9.2 后台操作
后台操作(background operation)是不需要人工干预的操作。人工干预有时候是指有人值守。后台操作的目的是减少人工干预及劳动量,这是业主所希望的,因为需要人就意味着需要花钱。使后台操作增加到最大限度将减少业主的总体花费。但即使是在后台运行的系统也需要一些人工看管以获得最大益处。
后台操作在入侵检测系统中很普遍,是从活跃的(active)入侵检测组件中获得的许多益处的基础。活跃的入侵检测组件是那些一直存在的、持续运行的组件。大多数活跃组件被设计为在后台运行,包括嗅探网络中数据的网络传感器及扫描事件日志数据的驻留在主机上的代理。后台操作的例子包括:
●自动检测 ...... (共750字) [阅读本文]>>