·|­û±±¨î»O ·|­ûµn¤J ·|­ûµù¥U ³Ì«á§ó·s ¶i¶¥·j´M ·|­û§ë½Z µn¥X
­»´äITºô¬°±z´£¨Ñ³Ì·s³Ì¥þ­±ªºIT§Þ³N¸ê°T,¬O±z¾Ç¹q¸£ªº¦n¦a¤è¡C ³]¬°­º­¶
¦¬ÂÃ¥»¯¸
¯d¨¥µ¹§Ú
  IT­º­¶ | §@·~¨t²Î | ³nÅé±Ð¾Ç | µwÅéÀW¹D | ºôµ¸ÀW¹D | ¨¾¶Â§Þ³N | ºô­¶³]­p | µ{¦¡³]­p | ¹Ï§Î¹Ï¹³ | ¼Æ½X&¹CÀ¸
| ¥[¸Ñ±K§Þ³N | IT½×¾Â
·í«e½u¤W¡G26 ¤H
§@·~¨t²Î
³nÅé±Ð¾Ç
µwÅéÀW¹D
ºôµ¸ÀW¹D
¨¾¶Â§Þ³N
ºô­¶³]­p
µ{¦¡³]­p
¹Ï§Î¹Ï¹³
¼Æ½X&¹CÀ¸
¥[¸Ñ±K§Þ³N
­»´äITºô / ºôµ¸ÀW¹D / ºôºÞ¥@¬É / ¤J«IÀË´ú§Þ³Nªº°ò¦
¤J«IÀË´ú§Þ³Nªº°ò¦
2008-04-02          ÂI¿ï: 648
[1]

¡@¡@1. IDS(¤J«IÀË´ú¨t²Î)¦s¦b»Pµo®iªº¥²µM©Ê

 

¡@¡@(1)ºô¸ô¦w¥þ¥»¨­ªº½ÆÂø©Ê¡A³Q°Ê¦¡ªº¨¾¿m¤è¦¡Åã±o¤O¤£±q¤ß¡C

 

¡@¡@(2)¦³Ãö¨¾¤õÀð¡Gºô¸ôÃä¬Éªº³]³Æ;¦Û¨­¥i¥H³Q§ð¯};¹ï¬Y¨Ç§ðÀ»«OÅ@«Ü®z;¨Ã«D©Ò¦³«Â¯Ù§¡¨Ó¦Û¨¾¤õÀð¥~³¡¡C

 

¡@¡@(3)¤J«I«Ü®e©ö¡G¤J«I±Ðµ{ÀH³B¥i¨£;¦UºØ¤u¨ã³è¤â¥i±o

 

¡@¡@2. ¤J«IÀË´ú(Intrusion Detection)

 

¡@¡@¡´©w¸q¡G³q¹L±q¹q¸£ºô¸ô©Î¹q¸£¨t²Î¤¤ªº­Y¤zÃöÁäÂI¦¬¶°¸ê°T¨Ã¹ï¨ä¶i¦æ¤ÀªR¡A±q¤¤µo²{ºô¸ô©Î¨t²Î¤¤¬O§_¦³¹H¤Ï¦w¥þµ¦²¤ªº¦æ¬°©M¾D¨ìŧÀ»ªº¸ñ¶Hªº¤@ºØ¦w¥þ§Þ³N¡C

 

¡@¡@¡´°_·½¡G

 

¡@¡@(1)1980¦~¡AJames P. Andersonªº¡m¹q¸£¦w¥þ«Â¯ÙºÊ±±»PºÊµø¡n(¡mComputer Security Threat Monitoring and Surveillance¡n)

 

¡@¡@²Ä¤@¦¸¸Ô²ÓÄÄ­z¤F¤J«IÀË´úªº·§©À;´£¥X¹q¸£¨t²Î«Â¯Ù¤ÀÃþ;´£¥X¤F§Q¥Î¼f­p¸òÂÜ¸ê®ÆºÊµø¤J«I¬¡°Êªº«ä·Q;¦¹³ø§i³Q¤½»{¬°¬O¤J«IÀË´úªº¶}¤s¤§§@¡C

 

¡@¡@(2)1984¦~¨ì1986¦~¡A³ìªv´°¤j¾ÇªºDorothy Denning©M SRI/CSLªºPeter Neumann¬ã¨s¥X¤F¤@­Ó§Y®É¤J«IÀË´ú¨t²Î¼Ò«¬--IDES(¤J«IÀË´ú±M®a¨t²Î)

 

¡@¡@(3)1990¦~¡A¥[¦{¤j¾Ç¤j½Ã´µ¤À®ÕªºL. T. Heberleinµ¥¤H¶}µo¥X¤FNSM(Network Security Monitor)

 

¡@¡@-¸Ó¨t²Î²Ä¤@¦¸ª½±µ±Nºô¸ô¬y§@¬°¼f­p¸ê®Æ¨Ó·½¡A¦]¦Ó¥i¥H¦b¤£±N¼f­p¸ê®ÆÂà´«¦¨²Î¤@®æ¦¡ªº±¡ªp¤UºÊ±±²§ºØ¥D¾÷

 

¡@¡@-¤J«IÀË´ú¨t²Îµo®i¥v½¶}¤F·sªº¤@­¶¡A¨â¤j°}À祿¦¡§Î¦¨¡G°ò©óºô¸ôªºIDS©M°ò©ó¥D¾÷ªºIDS

 

¡@¡@(4)1988¦~¤§«á¡A¬ü°ê¶}®i¹ï¤À´²¦¡¤J«IÀË´ú¨t²Î(DIDS)ªº¬ã¨s¡A±N°ò©ó¥D¾÷©M°ò©óºô¸ôªºÀË´ú¤èªk¶°¦¨¨ì¤@°_¡CDIDS¬O¤À´²¦¡¤J«IÀË´ú¨t²Î¾ú¥v¤Wªº¤@­Ó¨½µ{¸O¦¡ªº²£«~¡C

 

¡@¡@(5)±q20¥@¬ö90¦~¥N¨ì²{¦b¡A¤J«IÀË´ú¨t²Îªº¬ãµo§e²{¥X¦Ê®aª§»ïªºÁcºa§½­±¡A¨Ã¦b´¼¼z¤Æ©M¤À´²¦¡¨â­Ó¤è¦V¨ú±o¤Fªø¨¬ªº¶i®i¡C

 

¡@¡@3. IDS°ò¥»µ²ºc

 

¡@¡@¡´¨Æ¥ó²£¥Í¾¹¡G­t³d­ì©l¸ê®ÆÀò¨ú¡A¨Ã±N¦¬¶°¨ìªº­ì©l¸ê®ÆÂà´«¬°¨Æ¥ó¡A¦V¨t²Îªº¨ä¥L³¡¤À´£¨Ñ¦¹¨Æ¥ó¡C

 

¡@¡@¦¬¶°ªº¸ê°T¥]¬A¡G¨t²Î©Îºô¸ôªº¤é»xÀÉ®×;ºô¸ô¬y¶q;¨t²Î¥Ø¿ý©MÀɮתº²§±`ÅܤÆ;µ{¦¡°õ¦æ¤¤ªº²§±`¦æ¬°¡C

 

¡@¡@ª`·N¡G¤J«IÀË´ú«Ü¤jµ{«×¤W¨Ì¿à©ó¦¬¶°¸ê°Tªº¥i¾a©Ê©M¥¿½T©Ê¡C

 

¡@¡@¡´¨Æ¥ó¤ÀªR¾¹¡G±µ¦¬¨Æ¥ó¸ê°T¡A¹ï¨ä¶i¦æ¤ÀªR¡A§PÂ_¬O§_¬°¤J«I¦æ¬°©Î²§±`²{¶H¡A³Ì«á±N§PÂ_ªºµ²ªGÂàÅܬ°§iĵ¸ê°T¡C¤ÀªR¤èªk¦³¦p¤U¤TºØ(­«ÂI´x´¤)¡G

 

¡@¡@(1)¼Ò¦¡¤Ç°t¡G±N¦¬¶°¨ìªº¸ê°T»P¤wª¾ªººô¸ô¤J«I©M¨t²Î»~¥Î¼Ò¦¡¸ê®Æ®w¶i¦æ¤ñ¸û¡A±q¦Óµo²{¹H­I¦w¥þµ¦²¤ªº¦æ¬°

 

¡@¡@(2)²Î­p¤ÀªR¡G­º¥ýµ¹¨t²Îª«¥ó(¦p¥Î¤á¡BÀɮסB¥Ø¿ý©M³]³Æµ¥)³Ð«Ø¤@­Ó²Î­p´y­z¡A²Î­p¥¿±`¨Ï¥Î®Éªº¤@¨Ç´ú¶qÄÝ©Ê(¦p³X°Ý¦¸¼Æ¡B¾Þ§@¥¢±Ñ¦¸¼Æ©M©µ®Éµ¥);´ú¶qÄݩʪº¥­§¡­È©M°¾®t±N³Q¥Î¨Ó»Pºô¸ô¡B¨t²Îªº¦æ¬°¶i¦æ¤ñ¸û¡A¥ô¦óÆ[¹î­È¦b¥¿±`­È½d³ò¤§¥~®É¡A´N»{¬°¦³¤J«Iµo¥Í¡C

 

¡@¡@(3)§¹¾ã©Ê¤ÀªR(©¹©¹¥Î©ó¨Æ«á¤ÀªR)¡G¥D­nÃöª`¬Y­ÓÀɮשιï¶H¬O§_³Q§ó§ï¡C

 

¡@¡@¡´¨Æ¥ó¸ê®Æ®w¡G¦s©ñ¦UºØ¤¤¶¡©M³Ì²×¸ê®Æªº¦a¤è¡C

 

¡@¡@¡´¦^À³³æ¤¸¡G®Ú¾Ú§iĵ¸ê°T°µ¥X¤ÏÀ³¡C(±j¯P¤ÏÀ³¡G¤ÁÂ_³s±µ¡B§ïÅÜÀÉ®×Äݩʵ¥;²³æªº³øÄµ)

 

¡@¡@4. ¤J«IÀË´ú©Ê¯àÃöÁä°Ñ¼Æ

 

¡@¡@(1)»~³ø(false positive)¡G¹ê»ÚµL®`ªº¨Æ¥ó«o³QIDSÀË´ú¬°§ðÀ»¨Æ¥ó¡C

 

¡@¡@(2)º|³ø(false negative)¡G¤@­Ó§ðÀ»¨Æ¥ó¥¼³QIDSÀË´ú¨ì©Î³Q¤ÀªR¤H­û»{¬°¬OµL®`ªº¡C

 

¡@¡@5. ¤J«IÀË´úªº¤ÀÃþ

 

¡@¡@(1)«ö·Ó¤ÀªR¤èªk/ÀË´ú­ì²z¤ÀÃþ

 

¡@¡@¡´²§±`ÀË´ú(Anomaly Detection)¡G°ò©ó²Î­p¤ÀªR­ì²z¡C­º¥ýÁ`µ²¥¿±`¾Þ§@À³¸Ó¨ã¦³ªº¯S¼x(¥Î¤á½ü¹ø)¡A¸Õ¹Ï¥Î©w¶qªº¤è¦¡¥[¥H´y­z¡A·í¥Î¤á¬¡°Ê»P¥¿±`¦æ¬°¦³­«¤j°¾Â÷®É§Y³Q»{¬°¬O¤J«I¡C

 

¡@¡@«e´£¡G¤J«I¬O²§±`¬¡°Êªº¤l¶°¡C«ü¼Ð¡Gº|³ø²v§C¡A»~³ø²v°ª¡C

 

¡@¡@¥Î¤á½ü¹ø(Profile)¡G³q±`©w¸q¬°¦UºØ¦æ¬°°Ñ¼Æ¤Î¨ä»Ö­Èªº¶°¦X¡A¥Î©ó´y­z¥¿±`¦æ¬°½d³ò¡C

 

¡@¡@¯SÂI¡G²§±`ÀË´ú¨t²Îªº®Ä²v¨ú¨M©ó¥Î¤á½ü¹øªº§¹³Æ©Ê©MºÊ±±ªºÀW²v;¤£»Ý­n¹ï¨CºØ¤J«I¦æ¬°¶i¦æ©w¸q¡A¦]¦¹¯à¦³®ÄÀË´ú¥¼ª¾ªº¤J«I;¨t²Î¯à°w¹ï¥Î¤á¦æ¬°ªº§ïÅܶi¦æ¦Û§Ú½Õ¾ã©MÀu¤Æ¡A¦ýÀHµÛÀË´ú¼Ò«¬ªº³v¨Bºë½T¡A²§±`ÀË´ú·|®ø¯Ó§ó¦hªº¨t²Î¸ê·½

³d¥ô½s¿è: ­·ÀH¦æ
[2] »
µoªíµû½× ¬d¬Ýµû½× ¥[¤J¦¬Âà Emailµ¹ªB¤Í ¦C¦L¥»¤å
¦pªG§A·Q¹ï¸Ó¤å³¹µû¤À, ½Ð¥ýµn³°, ¦pªG§A¤´¥¼ª`¥U,½ÐÂIÀ»ª`¥UÃì±µª`¥U¦¨¬°¥»¯¸·|­û.
¥­§¡±o¤À 0, ¦@ 0 ¤Hµû¤À
1 2 3 4 5 6 7 8 9 10
³Ì·sµû½× (¦@¦³ 1 ±øµû½×) µoªí®É¶¡ §@ªÌ ¦^Î`
¡iÀb«ÈG²Õ±M·~«H½c±K½ 2008-04-14 22:22 pm ggmsn 1
§ó¦hµû½×...

Copyright © 2004-2007 ­»´äITºô All rights reserved. ¯¸ªø:­·ÀH¦æ
¥»¯¸©Ò¥Zµnªº¦UºØ·s»D¸ê®Æ©M¦UºØ±MÃD±MÄæ¸ê®Æ¤j³¡¤À¬°ºô¤W¦¬¶°
¦pªG§A»{¬°«I¥Ç¤F§Aªºª©Åv¡A½Ð³qª¾§Ú­Ì¡A§Ú­Ì°¨¤W§R°£¡C Email:info@hkitn.com