2.5 总结
大概从1986年开始,入侵检测成了一个研究方向。一开始,几乎所有的入侵检测系统都是基于主机的。早期系统的用户界面都很糟糕,并且它们只能用在设计时定下来的环境中,而且只能监控很少的目标系统。大概在1996年以前,终端用户群体都将注意力集中于预防,而将检测和响应排除在外。
从入侵检测系统的历史中获得的最重要的一个结论是:它们更适合作为一个判定支持系统而不是误用警察。基于主机的系统与基于网络的系统相比则更是如此。第3章将介绍基于网络的系统使用的技术。第4章则研究基于主机的系统 ...... (共255字) [阅读本文]>>