Snort企業部署實戰

Snort企業部署實戰 1 背景 我們知道企業網絡目前威脅來自兩個位置:一個是內部,一個是外部。來自外部的威脅都能被防火牆所阻止,但內部攻擊都不好防範。因爲公司內部人員對系統瞭解很深且有合法訪問權限,所以內部攻擊更容易成功。IDS爲信息提供保護,已經成爲深度防禦策略中的重要部分。IDS與現實世界裏的防竊報警裝置類似。他們都對入侵進行監控,當發現可疑行爲時,就向特定的當事人發出警報。IDS分爲兩類:
相關文章
相關標籤/搜索