Metodologia para validar IPS’s de código-fonte aberto

O presente trabalho tem por objetivo descrever uma metodologia para realizar testes com ferramentas IPS (Intrusion Prevention Systems). Essas ferramentas são mecanismos que são implementados como gateways (in-line) em uma rede de computadores para receber, analisar e encaminhar o tráfego para o seu...

Descripción completa

Guardado en:
Detalles Bibliográficos
Autores principales: Trentin, Marco Antônio Sandini, Linden, Gustavo S., Zandoná, Tomás Damo
Formato: Objeto de conferencia
Lenguaje:Español
Publicado: 2004
Materias:
Acceso en línea:http://sedici.unlp.edu.ar/handle/10915/22346
Aporte de:
Descripción
Sumario:O presente trabalho tem por objetivo descrever uma metodologia para realizar testes com ferramentas IPS (Intrusion Prevention Systems). Essas ferramentas são mecanismos que são implementados como gateways (in-line) em uma rede de computadores para receber, analisar e encaminhar o tráfego para o seu destino. A análise é feita através da procura por pacotes que contenham assinaturas de ataques aos computadores da rede. Como se trata de uma nova tecnologia é necessário determinar métricas para avaliar os IPS que estão surgindo no mercado. Da mesma forma como acontece com os IDS’s (Intrusion Detection Systems), não é uma tarefa fácil determinar métricas concretas para avaliar os IPS.