GB/T 28454-2020 信息技術 安全技術 入侵檢測和防御系統(IDPS)的選擇、部署和操作 /
IDPS的部署可分階段進行, 從而使操作人員在進行過程中不斷增加經驗, 確定不同階段需要的監視和維護資源(資源需求變化范圍較廣,主要取決于組織的信息系統和安全環境)。
在分階段部署中, 建議首先從NIDPS(其安裝和維護最簡單) 部署開始, 然后部署HIDPS以保護關鍵服務器。此外, 可使用脆弱性評估工具定期測試IDPS和其他的安全機制, 以便恰當地運行、配置IDPS。
本文章首發在 網安wangan.com 網站上。
推薦文章: