Synopses & Reviews
Synopsis
Diplomarbeit aus dem Jahr 1999 im Fachbereich Informatik - Software, Note: 1, Technische Universit t Darmstadt, Sprache: Deutsch, Abstract: Computersicherheit ist in der heutigen Zeit nicht nur wegen den sich h ufenden Medienberichten ber gelungene Einbruchsversuche ein vieldiskutiertes Thema. Eine Folge davon ist ein deutlicher Anstieg der Nachfrage an Sicherheitsprodukten, zu denen auch Intrusion Detection Systeme z hlen. bereinstimmend wird gesch tzt, da sich durch deren Verwendung ein h heres Niveau der Systemsicherheit erreichen l t. 1999 wurden in 37% aller Unternehmen, f r die Sicherheit von Bedeutung ist, ID-Produkte benutzt (Vorjahr 29%) 18]. Das Sicherheitsniveau dieser Produkte h ngt unter anderem wesentlich von der Effizienz des Zusammenwirkens mit anderen Produkten wie z.B. Firewalls ab. Dieses Zusammenwirken ist bisher teilweise noch nicht vorhanden bzw. noch nicht optimiert. In der vorliegenden Diplomarbeit wird nun ein Ansatz vorgestellt, der durch die aktive Verkn pfung der Komponenten Firewall und IDS die Effizienz beider Systeme steigern und zus tzliche M glichkeiten erschlie en soll. Da diese Kopplung Implikationen auf Design und auszuw hlende Mechanismen des zu integrierenden IDS hat, wird hier ein Modell vorgestellt, welches f r diesen Zweck optimiert wurde. Die vorliegende Arbeit enth lt weiterhin eine detaillierte Beschreibung der exemplarischen Implementierung dieses Modells sowie die Pr sentation und Bewertung erster Einsatzerfahrungen.