IDS产品将如何“进化”?

Jack zhai 问题提出: ***检测(IDS)是用来发现******的特殊安全设备,早期的时候很简单,就是一个日志分析器,大海捞针一样从日志里提取***的来访记录;后来***学乖了,临走时把自己的“污点”记录统统抹掉;记录没了,日志分析就很难再发现***了(当然一些菜鸟级***还没有这个意识与能力)。现在,日志分析成为内部人是否有违规行为的审计工具,面对堆积如山的日志信息,你可以想象审计人员
相关文章
相关标签/搜索