Vai
 
ItLabs
Cosa sono gli ItLabs
Chi sono gli utenti di ItLabs
I servizi di ItLabs
La struttura di ItLabs
Come fare per usufruire dei servizi ItLabs
Lavora con noi
 
Archivio ItLabs
Networking e TLC
Software
Sistemi Hardware
Periferiche
 
Vai
 
Vai
 
Dizionario
Le parole dell'IT
 
 
 
Controllo e reazione alle intrusioni con 3 IDS
Giugno 2001
Simulando attacchi, abbiamo verificato le capacità di rilevamento e risposta. Spiccano le differenze nelle funzioni di logging.
HOST E NETWORK BASED INTERNET SECURITY SYSTEMS REALSECURE (SERVER SENSOR ) 5.5
LA PIATTAFORMA DEL TEST SYMANTEC AXENT NETPROWLER 3.5.1 INTRUDER A LERT 3.5.1
LA METOLOGIA    
CISCO SECURE I DS 4210 SENSOR VERSION 2.5    
Gli IDS (Intrusion Detection System) sono stati creati per registrare e segnalare le violazioni, sia in atto sia tentate. Non sostituiscono, quindi, i firewall ma li integrano.
Nel caso specifico il monitoraggio del traffico di dati avviene generalmente sul flusso TCP/ IP in transito. L'IDS, quindi, affianca alle funzioni del semplice network analyzer quelle di riconoscimento degli attacchi, effettuato generalmente a mezzo di un controllo di firma, un po' come accade per gli antivirus. In pratica, il sistema ha un database degli attacchi, che funge da termine di paragone con il traffico analizzato. Quando viene riconosciuto un attacco, l'intrusion detection system può fermare il flusso di dati, impedendo che l'attacco provochi dei danni alla rete. La prima distinzione che viene effettuata è in ordine al momento dell'analisi. Negli IDS di tipo "audit based", le informazioni vengono prima acquisite e poi processate in un secondo momento. In pratica si opera in "batch mode". Una categoria di IDS abbastanza utilizzata è quella degli "inline IDS". Questi ultimi maniera "fluida", le trasmettono a un motore centrale che le analizza effettuando le opportune correlazioni. Da un lato, questo approccio è più rapido nell'attuazione delle contromisure; può, tuttavia, a causa di impostazioni errate, generare dei falsi allarmi. In questo caso si è legati alle prestazioni. Non bisogna, tuttavia, lasciarsi ingannare da questo fattore: esiste una certa differenza tra il concetto di rapidità di analisi e quello di real time.
01net: il nostro staff  |  Il nostro codice di comportamento  |  I nostri prodotti  |  Contattaci  |  La pubblicità su 01net  |  I servizi di ItLabs