配置规则
配置规则是输入到安全系统的具体配置代码,在信息流经它时,该规则指导系统的执行。基于规则的策略比ACLs规定得更为详细,并且他们可以和用户直接交涉,也可以不和用户直接交涉。一些安全系统要求特定的配置脚本,这些脚本告诉系统他们处理每种信息的时候,系统需要执行哪种相应操作。例如,防火墙、入侵监测系统( IDSs)和代理服务器。表4-6和4-7显示了防火墙规则设置中的检查点和IDS规则设置中的Tripwire设置是如何实现安全的。