image

Vernieuwde versie van Snort moet indruk maken

dinsdag 25 mei 2004, 11:18 door Redactie, 1 reacties

Intrusion Detection Systemen zijn er niet in geslaagd om indruk op de markt te maken, aldus Martin Roesch, de bedenker van het open-source IDS Snort. Het onvermogen van veel mensen om een IDS zo aan te passen dat het aantal valse alarmen wordt teruggebracht, is een tegenslag voor de acceptatie van de technologie geweest. De volgende generatie van Snort zal "passive discovery" features bevatten die automatisch de instellingen van een packet zullen aanpassen. "IDS werken niet zoals gehoopt, of als gehypt werd. Mensen hebben gezegd dat IDS gebruikt kunnen worden om netwerken te beveiligen, maar dat is niet de rol van een IDS," zo laat Roesch in dit artikel weten.

Reacties (1)
26-05-2004, 08:51 door Anoniem
Die "passive discoivery" lijkt een beetje op de anomaly
detection die enige tijd geleden uit snort is verdwenen. Het
werkte best aardig, al geef ik toe dat het best een hoop
tijd en moeite kost om het aan de praat te krijgen.

M.a.w. het is weer tijd om een paar IDS te gaan updaten en
deze nieuwe feature uit te proberen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.