1.2 什么是入侵检测
入侵检测是检测和响应计算机误用的学科。其作用包括威慑、检测、响应、损失情况评估、攻击预测和起诉支持。不同的入侵检测技术为各种操作环境提供不同类型的用处,所以如果读者要有效地部署入侵检测,就一定要根据操作环境来选择合适的工具。选择适当的入侵检测系统的关键是要弄清楚特定环境的需求,并能从天花乱坠的商业广告中找到能满足需要的最好的系统。
选择入侵检测系统的前提之一是该系统识别误用的方式以及读者需要在特定的环境中怎样识别误用。入侵检测团体最困惑的一点是试图明确误用特征。读者对于入侵的定义是什么呢?对于检测的定义是什么呢?对于误警 (false-positive) ...... (共2467字) [阅读本文]>>