论文部分内容阅读
以IDS为代表的检测技术和以防火墙为代表的访问控制技术,从根本上来说是两种截然不同的技术行为。IDS技术自诞生以来发展非常迅速,大有逼近防火墙的态势。然而一段时间以来,关于IDS的是非功过微词渐起。著名评估机构Gartner甚至指出,传统的IDS产生过多的误报,且不能检查出未知的威胁,它在高速环境中容易受到威胁,在连续模式匹配方案中也有困难。为此,Gartner建议用户放弃