Logo des Repositoriums
 

Ein Ansatz zur Virtualisierung der Analyse von Audit-Daten

dc.contributor.authorSchmerl, Sebastian
dc.contributor.editorCremers, Armin B.
dc.contributor.editorManthey, Rainer
dc.contributor.editorMartini, Peter
dc.contributor.editorSteinhage, Volker
dc.date.accessioned2019-10-11T07:57:20Z
dc.date.available2019-10-11T07:57:20Z
dc.date.issued2005
dc.description.abstractIntrusion-Detection-Systeme (IDS) haben sich als wichtiges Instrument für den Schutz informationstechnischer Systeme erwiesen. Die meisten heute eingesetzten IDS realisieren eine Signaturanalyse. Fehlalarme sind bei dieser Analysetechnik per se ausgeschlossen, jedoch zeichnet die Realität ein anderes Bild. Ursache dafür sind unscharfe Signaturen. Diese resultieren aus der Komplexität des Signaturentwurfs. Besonders die Ableitung von Signaturen aus Exploits erweist sich als schwierig. Für diesen Vorgang bildet die manuelle Audit-Daten-Analyse die Basis. Dieser Beitrag zeigt einen alternativen Ansatz zur Audit-Daten-Repräsentation mit dem Ziel, den Analyse-Prozess für den Signaturprogrammierer zu vereinfachen. Dazu werden Audit-Daten sowie vorhandene Zusammenhänge grafisch dargestellt. Anhand einer prototypischen Implementierung dieses Ansatzes konnten die Stärken dieser Darstellungsform verdeutlicht werden.de
dc.identifier.isbn3-88579-397-0
dc.identifier.pissn1617-5468
dc.identifier.urihttps://dl.gi.de/handle/20.500.12116/28127
dc.language.isode
dc.publisherGesellschaft für Informatik e.V.
dc.relation.ispartofInformatik 2005 – Informatik Live! Band 2
dc.relation.ispartofseriesLecture Notes in Informatics (LNI) - Proceedings, Volume P-68
dc.titleEin Ansatz zur Virtualisierung der Analyse von Audit-Datende
dc.typeText/Conference Paper
gi.citation.endPage652
gi.citation.publisherPlaceBonn
gi.citation.startPage648
gi.conference.date19. bis 22. September 2005
gi.conference.locationBonn
gi.conference.sessiontitleRegular Research Papers

Dateien

Originalbündel
1 - 1 von 1
Lade...
Vorschaubild
Name:
GI-Proceedings.68-132.pdf
Größe:
308.27 KB
Format:
Adobe Portable Document Format