請問IDS的運用 - 資安
By Noah
at 2011-04-27T23:11
at 2011-04-27T23:11
Table of Contents
前輩們好~^^
目前學習IDS一陣子了(工具為Snort)
才發現之前在網路上看到 "IDS是需要經驗的" 這句話是真的...
像目前擷取到一些偵測到的資料
雖然數目不大...但是不知道要怎麼下手
不知道怎麼 "歸納出有用的分析資料"
現在只會把資料撈出
先看一下有沒有高危險的alert
再把這個ip的資料撈出來看一看
不過看完後 也完全不知道要做什麼.....
所以想請問各位前輩~ IDS可不可以結合資料探勘技術
然後配合這自動化整合出來的資料 再去做一些動作呢
==========================================================
* 整理一下我的疑問XD
(1) IDS怎麼結合資料探勘? : 因為我覺得似乎哪裡可以用到
不過搜尋了一些資料探勘實用的案例...還是想不出來如何用在IDS擷取到的資訊
(2) 用以上的方式分析出來的資料 能做那些動作呢 : 我只能想到若判定為高危險度
的ip, 則加入rule 紀錄這個ip的所有封包
麻煩前輩們分享你們的經驗~~~謝謝~~~~
--
目前學習IDS一陣子了(工具為Snort)
才發現之前在網路上看到 "IDS是需要經驗的" 這句話是真的...
像目前擷取到一些偵測到的資料
雖然數目不大...但是不知道要怎麼下手
不知道怎麼 "歸納出有用的分析資料"
現在只會把資料撈出
先看一下有沒有高危險的alert
再把這個ip的資料撈出來看一看
不過看完後 也完全不知道要做什麼.....
所以想請問各位前輩~ IDS可不可以結合資料探勘技術
然後配合這自動化整合出來的資料 再去做一些動作呢
==========================================================
* 整理一下我的疑問XD
(1) IDS怎麼結合資料探勘? : 因為我覺得似乎哪裡可以用到
不過搜尋了一些資料探勘實用的案例...還是想不出來如何用在IDS擷取到的資訊
(2) 用以上的方式分析出來的資料 能做那些動作呢 : 我只能想到若判定為高危險度
的ip, 則加入rule 紀錄這個ip的所有封包
麻煩前輩們分享你們的經驗~~~謝謝~~~~
--
Tags:
資安
All Comments
By David
at 2011-04-30T23:19
at 2011-04-30T23:19
By Hazel
at 2011-05-05T17:38
at 2011-05-05T17:38
Related Posts
請教SYN/ACK attack
By Zanna
at 2011-04-09T18:31
at 2011-04-09T18:31
2011 亞太資訊安全論壇 ~ 國內外重量級資安業者精采分享!
By Aaliyah
at 2011-03-25T10:30
at 2011-03-25T10:30
請問Terminal Services這個服務是否需要關掉
By Quanna
at 2011-03-14T17:32
at 2011-03-14T17:32
講座:Tor 與網路審查制度間的微妙關係
By Eden
at 2011-03-10T11:30
at 2011-03-10T11:30
vista or windows7哪個安全
By Robert
at 2011-03-07T15:48
at 2011-03-07T15:48