[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01383] Re: IDS の目的って?



てらしまです。

> しかPです。

こんにちは。AD2002の「人間IDS」はおもしろかったです。

> HIDSはちょっとわきに置いておいて、NIDSについて考えてみるに、
> 1.ネットワークトラフィックを監視し、
> 2.シグネチャなりアブノーマリーなりでトラフィックをフィルタリングし、

本来の話題とずれて申し訳ないですが、IDSの異常検知ってabnormallyって
ことばでなくanomalyって言葉を使われることが多いです。
ちょっとニュアンスが違うんでしょうね。

それとも、しかPさんのTypoかな?

> パケットキャプチャを使う目的とそうそう差異はないんじゃないかと思うです。
> パケットのフィルタリング能力がとても高いキャプチャでしょ?NIDSって。

確かにおっしゃるとおりですね。プロトコル解析にNIDSを使っているところ
もありますね。プロトコル解析用のシグネチャー群をあらかじめ持っているIDS
もありますし。

-- 
Hiroaki TERASHIMA


--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
       ★今なら登録するだけで現金50万円が当たる!?
  http://research.infoseek.co.jp/research/index.phtml/mail?svx=971122