9.3 按需操作
按需操作(on-demand operation)是管理费用最低的操作模型。本质上,如果没有请求,入侵检测系统不做任何事情。部署了系统之后,按需组件在被要求进行特定的操作之前一直是空闲着的。基于主机的及基于网络的系统都能以这种方式运行。
按需方式被整合到许多入侵检测性能中,如配置管理、漏洞扫描、损失评估及趋势分析。按需操作也能用于个别传统的方式中,如在监视期间按需监控。这种方式比与活跃组件相关的方式带来的风险性要小得多,因为不会有正在进行的操作所引起的操作问题。按需操作的例子包括:
●实施一次性漏洞扫描以确定安全配置的状态。
●验证审计策略是按要求设置的。
●在 ...... (共614字) [阅读本文]>>