Angriffserkennung – Einfuehrung und Ueberblick ueber aktuelle Ansaetze
Februar 19th, 2007
So lautet der Titel meines Hauptseminars, welches ich ausgearbeitet und einen Vortrag dazu gehalten habe. Das PDF stelle ich hiermit zur Verfügung. Damit man schnell sehen kann, um was es ungefähr geht, hier der Überblick aus dem Paper:
Angriffe auf Netzwerke sind an der Tagesordnung. Unternehmen sowie Privatnutzer sind auf die Funktionsfähigkeit ihrer internen Netzstrukturen sowie deren Verbindung zum Internet angewiesen. Wie lässt sich das Risiko, Schäden an der eigenen Netzinfrastruktur oder dem Datenbestand zu erleiden, vermindern? Neben dem Schutz vor Viren, Trojanern und Ähnlichem ist eine Kontrolle des gesamten Netzwerkverkehrs, sowie anderen Quellen wie Logdateien und anwendungsspezifischen Meldungen nötig, um gezielte Angriffe oder interne Manipulationsversuche möglichst früh zu erkennen. Dann müssen, am besten automatisiert, Gegenmaßnahmen eingeleitet oder der bereits entstandene Schaden kompensiert werden. Intrusion Detection Systeme (IDS) sind für genau diese Aufgabe gedacht. Ihre Funktionsweisen, Möglichkeiten und Lernmethoden sowie deren Schwachstellen sollen im Folgenden erläutert werden.
Das Paper gibt es bei obigem Link, der Vortrag folgt eventuell noch nach.
Tags: SicherheitEntry Filed under: IT und Wissenschaft
Leave a Comment
Some HTML allowed:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>
Trackback this post | Subscribe to the comments via RSS Feed