大潘的草稿 订阅
相关博文
内容读取中…
推荐博文
内容读取中…
谁看过这篇博文
内容读取中…
字体大小: 正文
巡逻车与网络和谐 (2008-06-07 15:19:50)

  在一次开车带着XLX,前面一辆警察叔叔的巡逻车,顶灯呼啦呼拉地闪着,慢慢悠悠地溜达着。与X说,一个巡逻车咋咋呼呼地张扬着,那根本抓不到犯罪分子。又说,不过,可能其作用就是让不轨分子看到巡逻车就老实一点...

  同样道理,现在道路上所有超速照相的地方,都要提前警示,提示司机减速...

  这样的安全机制就是希望通过警示,减少违规现象的发生。这样的安全思路目前在信息安全领域还不是主流,而用这样的思路是否能够增加一种手段呢?

  比如,传统的IDS,部署都是旁路方式,不管是用TAP、分光设备、端口镜像等等,都是不让被监控数据流感知IDS的存在。而如果用巡逻车机制来考虑,要反过来考虑,要让访问者知道这条链路上有IDS设备,让他们自觉规范自己的网络行为。而IDS如何能够将这样的信息发出来,实现起来并不简单。

  再比如,上网行为审计系统,应当让所有内部人员都知道有这样的安全机制存在,让大家不要以身试规。运维审计系统,也可以让内外部运行维护人员知道这样的机制,不要做违规操作。也就是说,所有的检测机制,都可以引入巡逻车规则,来提高检测机制的安全威慑效果。毕竟,只有让人知道,才能发挥威慑力。

  这样的思路是否可以给安全产品带来一些新的东西呢?

评论(0)| 阅读 (0) | 收藏 (0) | 分享 | 打印 | 举报
发表评论
匿名评论(无需注册)
验证码:看不清楚数字吗?点击这里再试试。
新浪BLOG意见反馈留言板 不良信息反馈 电话:95105670 提示音后按2键(按当地市话标准计费) 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

新浪公司 版权所有