IDS - Intrusion Detection Systems, czyli
jak wykrywać próby włamania do systemów komputerowych

Na pierwszym seminarium Systemów Rozproszonych postaram się zarysować obecny stan wiedzy w dziedzinie IDS. Prace nad efektywnymi metodami detekcji wrogich działań intruzów ( zwłaszcza sieciowych ) mają długą historię i doprowadziły do powstania wielu interesujących pakietów oprogramowania. Jednakże ( prawie ? ) wszystkie z nich mają podobne wady. Liczne wypadki naruszenia integralności systemów, należących często do nader szacownych instytucji, powinny uzmysłowić potrzebę dalszego doskonalenia ( i stosowania :) ) oprogramowania typu IDS. W moim wystąpieniu zajmę się niemal wyłącznie sieciowymi systemami IDS.

Plan wystąpienia:


  1. Definicja IDS. Systemy bazujące na jednym hoście a systemy sieciowe.
  2. Krótko o rodzajach ataków
  3. Jakich korzyści ze stosowania IDS możemy oczekiwać
  4. Podstawowe metody działania
  5. Przegląd istniejącego oprogramowania mniej lub bardziej komercyjnego
  6. Projekty realizowane na uniwersytetach
  7. Parę słów o mojej pracy magisterskiej

Strony związane z tematem: Autor - Rafał Wojtczuk