Sistema para identificar invasão
SISTEMAS PARA IDENTIFICAÇÃO DE INVASÃO
Marcos Aurelio Pchek Laureano
Curso de Mestrado em Informática Aplicada
Pontifícia Universidade Católica do Paraná
Curitiba, abril de 2002.
Resumo
Este trabalho visa demonstrar alguns conceitos sobre sistemas de detecção de intrusos (IDS – Intrusion Detection System), como funciona esta tecnologia, quais os problemas que ela enfrenta atualmente e quais as perspectivas para o futuro.
Resumo......................................................................................................................................1
1 – O Rápido Crescimento dos Ataques....................................................................................1
1.1
– Objetivos de um Ataque.............................................................................................2
1.2
– Como Descobrir e se Proteger de um Ataque ............................................................2
2 – As dificuldades....................................................................................................................3
3.2 - NetSTAT...........................................................................................................................8
3.3 - BRO ..................................................................................................................................8
3.4 - Outros exemplos comerciais .............................................................................................9
Glossário..............................................................................................................................13
1 – O Rápido Crescimento dos Ataques
Temos acompanhando nos noticiários e informativos técnicos, o rápido crescimento dos ataques aos computadores, ligados em rede ou não. Este crescimento é perceptível a partir de um estudo realizado pela CERT/CC.
www.ProjetodeRedes.kit.net
www.ProjetodeRedes.kit.net
Figura 1 – Crescimento do número de incidentes controlado