在一次开车带着XLX,前面一辆警察叔叔的巡逻车,顶灯呼啦呼拉地闪着,慢慢悠悠地溜达着。与X说,一个巡逻车咋咋呼呼地张扬着,那根本抓不到犯罪分子。又说,不过,可能其作用就是让不轨分子看到巡逻车就老实一点...
同样道理,现在道路上所有超速照相的地方,都要提前警示,提示司机减速...
这样的安全机制就是希望通过警示,减少违规现象的发生。这样的安全思路目前在信息安全领域还不是主流,而用这样的思路是否能够增加一种手段呢?
比如,传统的IDS,部署都是旁路方式,不管是用TAP、分光设备、端口镜像等等,都是不让被监控数据流感知IDS的存在。而如果用巡逻车机制来考虑,要反过来考虑,要让访问者知道这条链路上有IDS设备,让他们自觉规范自己的网络行为。而IDS如何能够将这样的信息发出来,实现起来并不简单。
再比如,上网行为审计系统,应当让所有内部人员都知道有这样的安全机制存在,让大家不要以身试规。运维审计系统,也可以让内外部运行维护人员知道这样的机制,不要做违规操作。也就是说,所有的检测机制,都可以引入巡逻车规则,来提高检测机制的安全威慑效果。毕竟,只有让人知道,才能发挥威慑力。
这样的思路是否可以给安全产品带来一些新的东西呢?
