9.4 预定操作
预定操作(scheduled operation)是按需操作的衍生物,以有规律的预定的时间间隔实施与任务相关的入侵检测。预定操作通常会减少对操作入侵检测系统人员的需求。应用预定操作有许多原因:
●当资源充足时执行资源密集型操作。例如,集聚原始审计数据需要大量网络带宽。许多组织就将这种操作安排在晚上进行,这时可以获得所需带宽。
●通过有规律地产生预定报表可以节约时间及资源。例如,每周自动产生一个报表,从而强调过去一周中出现的安全事件。
●进行预防性维护可以保护操作。例如,备份及整理存储旧信息的数据库或整理事件日志文件。
许多预定操作的风险性低,如生成报表。但预定操 ...... (共461字) [阅读本文]>>