無論是(yes)操作(do)系統、應用(use)軟件、網絡設備還是(yes)業務系統都普遍存在(exist)未知的(of)漏洞,這(this)使得在(exist)網絡軍火民用(use)化、網絡攻擊組織化的(of)大(big)背景下,網絡安全面臨更加嚴峻的(of)挑戰。
傳統的(of)安全監測方法大(big)都是(yes)基于(At)已知規則庫進行監測,可檢測出(out)已知安全威脅,但對未知威脅則無能爲(for)力,且對正在(exist)發生(born)或已造成損失的(of)入侵行爲(for)無法做到(arrive)完整的(of)溯源取證和(and)損失評估。
基于(At)以(by)上(superior)幾點,“網絡全流量分析是(yes)行之有(have)效的(of)手段,因爲(for)再高級的(of)攻擊,都會留下網絡痕迹。網絡攻擊者的(of)行爲(for)和(and)我(I)們(them)正常的(of)網絡訪問行爲(for)是(yes)不(No)一(one)樣的(of)”。