入侵檢測系統的主要指標有可靠性、可用性、可擴展性、時效性、準確性和安全性。
由于入侵檢測系統需要不間斷地監測受保護系統,因此,要求入侵檢測系統具有容錯能力,可以連續運行。
入侵檢測系統運行開銷要盡呈小,特別是基于主機的入侵檢測系統,入侵檢測系統不能影響到主機和網絡系統的性能。
該指標主要評價入侵檢測系統是否易千配置修改和安裝部署的能力,以適應新的攻擊技術方法不斷出現和系統環境的變遷需求。
時效性要求入侵檢測系統必須盡快地分析報警數據,并將分析結果傳送到報警控制臺,以使系統安全管理者能夠在入侵攻擊尚未造成更大危害以前做出反應,阻止攻擊者破壞審計系統甚至入侵檢測系統的企圖。
準確性是指入侵檢測系統能正確地檢測出系統入侵活動的能力。當 個入侵檢測系統的檢測不準確時,它就可能把系統中的合法活動當作入侵行為,或者把入侵行為作為正常行為,這時就出現誤報警和漏報警現象,實用的入侵檢測系統應具有低的誤警率和漏警率。
與其他系統一樣,入侵檢測系統本身也往往存在安全漏洞。若對入侵檢測系統攻擊成功,則直接導致報警失靈,使攻擊者的攻擊行為無法被記錄。因此,入侵檢測系統的安全性要求具有保護自身的安全功能,能夠抗攻擊干擾。
回答所涉及的環境:聯想天逸510S、Windows 10。
入侵檢測系統的主要指標有可靠性、可用性、可擴展性、時效性、準確性和安全性。
由于入侵檢測系統需要不間斷地監測受保護系統,因此,要求入侵檢測系統具有容錯能力,可以連續運行。
入侵檢測系統運行開銷要盡呈小,特別是基于主機的入侵檢測系統,入侵檢測系統不能影響到主機和網絡系統的性能。
該指標主要評價入侵檢測系統是否易千配置修改和安裝部署的能力,以適應新的攻擊技術方法不斷出現和系統環境的變遷需求。
時效性要求入侵檢測系統必須盡快地分析報警數據,并將分析結果傳送到報警控制臺,以使系統安全管理者能夠在入侵攻擊尚未造成更大危害以前做出反應,阻止攻擊者破壞審計系統甚至入侵檢測系統的企圖。
準確性是指入侵檢測系統能正確地檢測出系統入侵活動的能力。當 個入侵檢測系統的檢測不準確時,它就可能把系統中的合法活動當作入侵行為,或者把入侵行為作為正常行為,這時就出現誤報警和漏報警現象,實用的入侵檢測系統應具有低的誤警率和漏警率。
與其他系統一樣,入侵檢測系統本身也往往存在安全漏洞。若對入侵檢測系統攻擊成功,則直接導致報警失靈,使攻擊者的攻擊行為無法被記錄。因此,入侵檢測系統的安全性要求具有保護自身的安全功能,能夠抗攻擊干擾。
回答所涉及的環境:聯想天逸510S、Windows 10。