2.4 历史教训
早期系统有3种基本缺陷。首先,它们只能处理来自于最初设计时确定的目标系统的数据。其次,它们只能分析设计时确定的目标环境的数据。最后,用户界面比较糟糕。产生这些缺陷并不令人惊讶,因为早期研究人员只有研究用于特定目标的产品才受资助,而商业化产品并不在受资助之列。不幸的是,如果入侵检测要走出实验室投入到实际环境中,这三点都需要得到圆满的解决。
有几个系统在设计时解决了这些缺陷。头两个商业化的系统是SAIC研制的CMDS以及Haystack Labs研制的Stalker。CMDS使用了CLIPS专家系统,该专家系统包含了一个完全向前的链式推断引擎 (inference engine)(进行基于规则的检测),还包含 ...... (共1234字) [阅读本文]>>