1.6 传统审计vs入侵检测
传统审计与基于主机的入侵检测也许很容易被混淆。其实两者在性能及优势方面存在着很大的差别。理解两者的不同有助于明确需求。
传统审计的特点是静态地分析机构的财产。它通常是进行清点,并周期性地进行检查,以确认数目是否仍然是正确的。最初的资金数量是用来比较的基线。在计算机安全中,审计也涉及安全状态验证,例如:
● 口令策略。
● 安全补丁。
●激活的客户账户。
●激活锁定的屏幕保护程序。
有一些工具可以验证这几个要素,称之为安全配置管理 (security configuration management)工具。它们以配置为基线,全面地检测安全状态。这些工具、技术在市场上的名称类似于下面这些:
● ...... (共1235字) [阅读本文]>>