MorePC - Главная страница


О сайте

Регистрация

Обратная связь

Реклама на сайте

Публикации на сайте

Карикатуры

  Категории СВТ     Тесты и методики испытаний     Новости СВТ     Проблемы информатизации     Форум     Опросы     Словарь     Поиск  

     Средства защиты информации : Новости раздела  

Предлагаем Вашему вниманию статьи по информационной безопасности.

Разработана интеллектуальная система обнаружения вторжений

07.11.2007

Профессор информатики университета Висконсин-Мэдисон с коллегами разработали сетевую систему обнаружения вторжений (Intrusion Detection System, IDS), автоматически генерирующую сигнатуры.

Сетевые системы IDS анализируют сетевой трафик в целях фиксации неавторизованного доступа. При этом анализ базируется на известных наборах событий, происходящих при вторжении (сигнатурах). Проблема такого подхода - несвоевременное обновление сигнатур.

Разработанная система под названием Nemean имеет свойство semantics awareness, то есть способность распознавать семантику протоколов обмена информацией на прикладном и сеансовом уровне. По словам разработчиков, это дает Nemean возможность легко генерировать сигнатуры для атак, в которых передача хакерского эксплойта занимает лишь незначительную часть полезной нагрузки машины.

Система отличается высокой эффективностью детекции вторжений при малом проценте ложных срабатываний. Nemean была создана в лаборатории Wisconsin Advanced Internet.

Источник: www.cnews.ru




вверх
  Copyright by MorePC - обзоры, характеристики, рейтинги мониторов, принтеров, ноутбуков, сканеров и др. info@morepc.ru  
разработка, поддержка сайта -Global Arts