關於IDS/IPS... - 資安

Edwina avatar
By Edwina
at 2007-06-26T19:19

Table of Contents

※ 引述《myskyid (myskyid)》之銘言:
: 最近想針對這系統來切入資訊安全的研究
: 但是網上尋找到的IDS/IPS相關的文章並沒有對IDS/IPS系統上做很好的研究方向的訊息
: 大都在說明IDS/IPS系統在繁雜的網路架構下效能不彰
: 如果排除"整合IDS/IPS與複雜網路架構"的議題
: 還有沒有其他IDS/IPS技術上可研究的方向?
: 例如IDS/IPS系統是否有哪些還需要改進的.etc
: 謝謝回答^^



IDS/IPS 有很多改進的方式,

建置方式就有兩大類
NetWork-base
Host-base


偵測方式也有兩大類
異常偵測...
誤用偵測...

然而決定你的偵測方式後,再來就是攻擊的特徵搜尋

這時候妳會遇到特徵選取的問題...大多都用GA解決....


決定好特徵,就要開始決定你要用啥摸引擎下去偵測

SVM....PCA..有限狀態機...關聯法則...Frequent Episode......

不過妳想到的探勘方式都有人作了...所以加一點 FUZZY......

等到妳所有東西都決定好了....要實測了....才發現

妳的誤報率 偵測率 都比別人差很多.....所以一切在從頭



建議你對IDS有興趣妳可以看看碩博是論文網,關於IDS的論文...

作IDS除了必要的網路背景外

妳還需要一些 資料探勘 的背景和一些 FUZZY GA 的理論基礎


IEEE 很多論文都在做 IDS 然而都是一些探勘演算法的應用...

可以改進的很多..不過從理論到實測 往往需要很多時間

不是一個輕鬆的議題




--
Tags: 資安

All Comments

Lauren avatar
By Lauren
at 2007-06-26T20:39
嗯嗯,很詳細~謝謝^^

關於IDS/IPS...

Kristin avatar
By Kristin
at 2007-06-24T18:13
最近想針對這系統來切入資訊安全的研究 但是網上尋找到的IDS/IPS相關的文章並沒有對IDS/IPS系統上做很好的研究方向的訊息 大都在說明IDS/IPS系統在繁雜的網路架構下效能不彰 如果排除and#34;整合IDS/IPS與複雜網路架構and#34;的議題 還有沒有其他IDS/IPS技術上可研究的 ...

請問PROXY SERVER 的建立

Freda avatar
By Freda
at 2007-06-22T22:53
※ 引述《delpeiro (del)》之銘言: : 目前公司擁有好幾台電腦, 然後全都連接到switch上面 : 再從switch連接到router,router再連接到ADSL 撥接器 : 如果我現在想管理資訊安全 : 我可以選擇安裝proxy server 或 win2000 server 裡面安裝wi ...

開機出現安全性資訊無效

Caroline avatar
By Caroline
at 2007-06-21T21:32
最近開機都會出現 「安全性資訊無效或已被修改,這個程式將會停止執行」 可是防毒軟體和windows安全資訊中心 都是開著的 掃過毒 也沒有問題 所以不知道是為什麼會這樣? 可以幫忙解答一下嗎^^ 謝謝~ - ...

公司網路

Margaret avatar
By Margaret
at 2007-06-20T23:06
新公司的網路都是有MIS在監控 軟體也要他們開權限來安裝 msn當然也有小烏龜監控內容 那請問一下 若我在公司上網銀做買賣會不會相對不安全呢... - ...

請問如何知道自己有哪些port可用

Queena avatar
By Queena
at 2007-06-14T04:05
※ 引述《liptonbin (wind)》之銘言: : 請問我在一家公司 : 然後有設防火牆 : 請問各位如何知道有哪些port可以用的 : 不要叫我一個一個試阿 : 謝謝 你的 firewall 是在 localhost? 那就看你 firewall 的設定規則允許哪些 p ...