1.5 入侵检测过程剖析
有效地使用入侵检测系统需要有个好的安全策略 (security policy)。有效的安全策略不必很庞杂。考虑到大多数组织机构要么没有安全策略,要么有本厚厚的关于安全策略的书躺在尘封的书架上没人看,所以读者可能会因为建立了一个简单、有效的安全策略而成为公司的英雄。有一个古老的格言: 少量和许多之间没什么不同,但没有与少量之间则是天壤之别。换言之,没有任何安全策略与使用简单、有效的安全策略对于有效地进行保护来说,两者的差别是巨大的。读者所要做的全部事情就是定义关键数据、威胁以及升级过程。实际上,如果要让入侵检测系统发挥作用,这都是必需的。
要点
没有任何安全 ...... (共1824字) [阅读本文]>>