Intrusion Detection effektiv! - Michael Meier

Intrusion Detection effektiv!

Modellierung und Analyse von Angriffsmustern

Michael Meier (Autor)

Media-Kombination
XIV, 209 Seiten
2007 | 2007
Springer Berlin
978-3-540-48251-2 (ISBN)
29,99 inkl. MwSt

Zum Schutz von IT-Systemen vor Angriffen werden vermehrt Intrusion-Detection-Systeme eingesetzt, die eine Missbrauchserkennung realisieren, indem beobachtete Systemereignisse mit bekannten Angriffsmustern verglichen werden. Der praktische Einsatz dieser Systeme ist häufig von Fehlalarmen und nicht entdeckten Angriffen geprägt, deren Ursache in unzureichenden Angriffsmustern liegt.

Der Autor stellt Ansätze zur Steigerung der Wirksamkeit von Missbrauchserkennung im praktischen Einsatz vor. Er untersucht systematisch Anforderungen an die Repräsentation von Angriffsmustern und entwickelt einen an Petri-Netze angelehnten Ansatz zur graphischen Modellierung, Veranschaulichung und Erkennung von Angriffsmustern. Der Vergleich von Erkennungsverfahren und die Darstellung von Optimierungsstrategien zur Steigerung der Erkennungseffizienz runden das Buch ab.

Die beigefügte CD-ROM enthält Fallbeispiele und Testdaten der im Buch beschriebenen Werkzeuge.

 

 

 

 

Michael Meier studierte von 1993 bis 1998 Informatik an der BTU Cottbus. Nach seinem Studium war er als wissenschaftlicher Mitarbeiter am Lehrstuhl Rechnernetze und Kommunikationssysteme der BTU Cottbus tätig. Seit 2006 ist Michael Meier als wissenschaftlicher Angestellter an Universität Dortmund beschäftigt. Seine Forschungstätigkeit konzentriert sich auf den Bereich der Netzwerksicherheit, insbesondere Intrusion Detection. Michael Meier ist Gründungsmitglied der Leitungsgremiums der GI-Fachgruppe SIDAR (Security Intrusion Detection and Response) sowie Vorsitzender des Steuerungskomitees der internationalen Tagung DIMVA (Detection of Intrusions and Malware and Vulnerability Assessment).

Einleitung.
- IT-Sicherheit und Intrusion Detection.
- Missbrauchserkennung.
- Beispiele.
- Sematische Aspekte von Angriffssignaturen.
- Modell für Angriffssignaturen.
- Beschreibung von Angriffssignaturen.
- Analyseverfahren.
- Zusammenfassung und Ausblick.
- Signatur der nebenläufigen Link-Attacke in EDL.
- Abkürzungsverzeichnis.
- Literaturverzeichnis.
- Index

Erscheint lt. Verlag 8.2.2007
Reihe/Serie X.systems.press
Zusatzinfo XIV, 209 S. Mit CD-ROM.
Verlagsort Berlin
Sprache deutsch
Maße 155 x 235 mm
Gewicht 525 g
Themenwelt Informatik Netzwerke Sicherheit / Firewall
Schlagworte CD-Rom • Intrusion Detection • IT-Sicherheit • Modellierung • Optimierung • Petri-Netz • Reaktive Sicherheit • Sicherheit • Solaris
ISBN-10 3-540-48251-2 / 3540482512
ISBN-13 978-3-540-48251-2 / 9783540482512
Zustand Neuware
Haben Sie eine Frage zum Produkt?
Mehr entdecken
aus dem Bereich
Datenschutz (Kombi-Ausgabe), Mitarbeiter-Merkblatt Datenschutz und …
Media-Kombination (2022)
Forum Verlag Herkert
304,95

von Michael Gregg

Media-Kombination (2021)
Pearson IT Certification
59,95