Autor(en): Dörges, Till
Gellert, Olaf
Kossakowski, Klaus-Peter
Titel: Ein Netzwerk von IDS-Sensoren für Angriffsstatistiken
Sprache (ISO): de
Zusammenfassung: Angriffserkennende Systeme (Intrusion Detection Systems, IDS) sind mittlerweile eine etablierte Technik, um Informationen über die Gefährdung der eigenen Systeme zu gewinnen. Moderne IDS realisieren ein Framework einer Vielzahl unterschiedlicher Sensoren, um eine möglichst vollständige Datenerfassung durchzuführen. Der Einsatz vieler Sensoren, die über das gesamte Internet verteilt sind, ermöglicht die Beobachtung der unterschiedlichen Angriffscharakteristiken in den verschiedenen Teilnetzen. Durch Korrelation der Angriffe auf die Sensoren lassen sich auch Rückschlüsse auf das Verhalten von Angreifern und auf die Verbreitungsstrategien von Würmern und Viren ziehen. Im Rahmen des Projektes eCSIRT.net wurde ein Netz aus international verteilten Sensoren aufgebaut, das die gesammelten Angriffsdaten zur Erzeugung von entsprechenden Statistiken nutzt. Weiterhin können die gesammelten Daten den Netzbetreibern behilflich sein, Vorfälle zu erkennen und zu bearbeiten. Dieser Artikel stellt die Realisierung des Sensor-Netzwerkes vor und zeigt erste Ergebnisse der Datensammlung.
Schlagwörter: Incident Handling
Intrusion Detection
URI: http://hdl.handle.net/2003/22816
http://dx.doi.org/10.17877/DE290R-8474
Erscheinungsdatum: 2004-07
Ist Teil von: DIMVA 2004, July 6-7, Dortmund, Germany
Enthalten in den Sammlungen:White Papers

Dateien zu dieser Ressource:
Datei Beschreibung GrößeFormat 
DIMVA2004-SP-Gellert_et_al.pdfDNB365.62 kBAdobe PDFÖffnen/Anzeigen


Diese Ressource ist urheberrechtlich geschützt.



Diese Ressource ist urheberrechtlich geschützt. rightsstatements.org