請問IDS的運用 - 資安

Noah avatar
By Noah
at 2011-04-27T23:11

Table of Contents

前輩們好~^^
目前學習IDS一陣子了(工具為Snort)
才發現之前在網路上看到 "IDS是需要經驗的" 這句話是真的...

像目前擷取到一些偵測到的資料
雖然數目不大...但是不知道要怎麼下手
不知道怎麼 "歸納出有用的分析資料"

現在只會把資料撈出
先看一下有沒有高危險的alert
再把這個ip的資料撈出來看一看
不過看完後 也完全不知道要做什麼.....

所以想請問各位前輩~ IDS可不可以結合資料探勘技術
然後配合這自動化整合出來的資料 再去做一些動作呢

==========================================================
* 整理一下我的疑問XD
(1) IDS怎麼結合資料探勘? : 因為我覺得似乎哪裡可以用到
不過搜尋了一些資料探勘實用的案例...還是想不出來如何用在IDS擷取到的資訊

(2) 用以上的方式分析出來的資料 能做那些動作呢 : 我只能想到若判定為高危險度
的ip, 則加入rule 紀錄這個ip的所有封包


麻煩前輩們分享你們的經驗~~~謝謝~~~~

--
Tags: 資安

All Comments

David avatar
By David
at 2011-04-30T23:19
決策樹
Hazel avatar
By Hazel
at 2011-05-05T17:38
OSSIM ?

請教SYN/ACK attack

Zanna avatar
By Zanna
at 2011-04-09T18:31
各位前輩好~ 想請教一下SYN/ACK attack要如何得知呢 (PS. 我這邊提到的SYN/ACK attack是三方交握中...用SYN/ACK來攻擊主機 不是用SYN來讓主機造成等待ACK的狀態) 目前我看到的狀態是 封包發送到協助攻擊的那端後 協助攻擊端傳送SYN, ACK給受害者 但是受害者馬上回 ...

2011 亞太資訊安全論壇 ~ 國內外重量級資安業者精采分享!

Aaliyah avatar
By Aaliyah
at 2011-03-25T10:30
自從iPhone、雲端的震撼議題投入市場,過去的一年來,行動、虛擬化與雲端運算等議題 也都持續發燒中,一方面企業須透過新技術來提升競爭力,一方面卻又擔心會帶來風險。 而各位是否還記得,去年資安展中,個資法令人訝異地迅速通過立法院二讀,不久後,這 個新的法規便正式誕生,而後的這一年,各大企業莫不戰戰兢兢,企圖搞 ...

請問Terminal Services這個服務是否需要關掉

Quanna avatar
By Quanna
at 2011-03-14T17:32
請教各位前輩 我的windows,只是用來上網,偶爾用用word,也沒有玩線上遊戲,有玩FB     請問,在這樣的情況下,是不是可以將Terminal Services及WebClient 這二個個服務關掉?     謝謝 - ...

講座:Tor 與網路審查制度間的微妙關係

Eden avatar
By Eden
at 2011-03-10T11:30
【講 題】Tor and censorship: lessons learned / Tor 與網路審查制度間的微妙關係 【主講人】Roger Dingledine  Roger Dingledine is project leader for The Tor Project, a US non-prof ...

vista or windows7哪個安全

Robert avatar
By Robert
at 2011-03-07T15:48
我想要用專門一台電腦專作 金融下單用的 這兩個系統哪個最安全 - ...