Tùy thuộc vào cấu trúc liên kết mạng của bạn, bạn có thể muốn vị trí hệ thống phát hiện xâm nhập ở một hoặc nhiều địa điểm. Nó cũng phụ thuộc vào loại của các hoạt động xâm nhập mà bạn muốn phát hiện: nội bộ, bên ngoài hoặc cả hai. Ví dụ, nếu bạn muốn phát hiện chỉ bên ngoài xâm nhập hoạt động, và bạn có chỉ có một router kết nối Internet, nơi tốt nhất cho một hệ thống phát hiện xâm nhập có thể chỉ bên trong router hoặc tường lửa. Nếu bạn có nhiều đường dẫn đến Internet, bạn có thể muốn đặt một ID hộp tại mỗi điểm nhập cảnh. Tuy nhiên, nếu bạn muốn phát hiện mối đe dọa nội bộ, bạn có thể muốn đặt một hộp trong mỗi phân đoạn mạng.
đang được dịch, vui lòng đợi..
