Bachelor + Master Publishing
811 Bachelorarbeiten, 533 Masterarbeiten, 10.103 Diplomarbeiten

Vergleich einer kommerziellen Intrusion Detection Software mit einer OpenSource-Lösung im Bezug aus Leistung, Anwendbarkeit und Kosten

Vergleich einer kommerziellen Intrusion Detection Software mit einer OpenSource-Lösung im Bezug aus Leistung, Anwendbarkeit und Kosten
Über dieses Buch
  • Art: Diplomarbeit
  • Autor: Denis Aumüller
  • Abgabedatum: Mai 2003
  • Umfang: 80 Seiten
  • Dateigröße: 933,9 KB
  • Note: 1,3
  • Institution / Hochschule: Fachhochschule Worms Deutschland
  • ISBN (eBook): 978-3-8324-6853-8
  • ISBN (Paperback) :
    978-3-8324-6853-8 P
  • ISBN (CD) :978-3-8324-6853-8 CD
  • Sprache: Deutsch
  • Prämierung:
  • Arbeit zitieren: Aumüller, Denis Mai 2003: Vergleich einer kommerziellen Intrusion Detection Software mit einer OpenSource-Lösung im Bezug aus Leistung, Anwendbarkeit und Kosten, Hamburg: Diplomica Verlag
  • Schlagworte: Netzwerk, Sicherheit, RealSecure, Hacker, Intrusion Detection Systeme

Diplomarbeit von Denis Aumüller

Zusammenfassung:

Das Ziel im Rahmen dieser Diplomarbeit für die Firma BASF IT Services B.V. ist es einen Vergleich zwischen der vorhandenen kommerziellen Intrusion Detection Software „RealSecure“ und einer kostenlosen OpenSource-Lösung namens „Prelude“ anzustellen. Dieser Vergleich soll sowohl die Features, als auch Integration, Kosten und Nutzen berücksichtigen, da die BASF IT Services B.V. im Rahmen ihres Managed Security Konzeptes ihren Kunden maßgeschneiderte und kostengünstige IDS Produkte anbieten möchte. Computersicherheit ist in der heutigen Zeit nicht nur wegen den sich häufenden Medienberichten über gelungene Einbruchsversuche ein vieldiskutiertes Thema. Eine Folge davon ist ein deutlicher Anstieg der Nachfrage an Sicherheitsprodukten, zu denen auch Intrusion Detection Systeme zählen. Übereinstimmend wird geschätzt, dass sich durch deren Verwendung ein höheres Niveau der Systemsicherheit erreichen lässt.

Inhaltsverzeichnis:

1. Einleitung 4
1.1 Aufgabenstellung 4
1.2 Eidesstattliche Erklärung 4
2. Einführung in das Thema IDS 5
2.1 Definition „Intrusion Detection“ 5
2.2 Was ist ein „Intrusion Detection System“ (IDS) ? 5
2.3 Wieso IDS einsetzen? 6
2.4 Arten von IDS 7
2.5 Erkennung von Angriffsmustern 10
2.6 Einsatz in einem geswitchten Netzwerk 13
3. Produktvorstellung 16
3.1 Einleitung 16
3.2 Produkt Matrix 16
3.3 Kurzvorstellung der Produkte 18
4. Vergleich der Softwarelösungen 20
4.1 „Prelude 0.8.1“ 20
4.2 „RealSecure 6.7“ 32
5. IDS in der Praxis 44
5.1 Einleitung 44
5.2 Entwicklung der Angriffskomplexität 45
5.3 Einige der bekanntesten Angriffe 46
5.4 Testreihe mit Angriffen 47
5.5 Realisierung einer eigenen Signatur 55
5.6 Warnmeldungen 61
5.7 Reaktionen bei erkanntem Angriff 62
5.8 Tests im Internet 63
6. Kosten-Nutzen-Betrachtung 68
6.1 Dokumentation 68
6.2 Installation 69
6.3 Konfiguration 70
6.4 Managebarkeit 71
6.5 Integration in die bestehende IT-Infrastruktur 71
6.6 Performance und Skalierbarkeit 71
6.7 Stabilität 72
6.8 Preis / Leistung 73
7. Fazit und Ausblick 74
7.1 Zusammenfassung 74
7.2 Ausblick 76
7.3 Fazit 77
8. Anhang 78
8.1 Abkürzungen 78
8.2 Verwendete Programme 79
8.3 Literatur-Verzeichnis 79
8.4 Wichtige Links 80
8.5 Newsgroups 80
8.6 Danksagung 80

Automatisiert erstellter Textauszug:

Die Netzwerksensoren üben eine spürbare Belastung auf das Netzwerk aus. Ein einzelnes Ereignis übermittelt zwar nur wenige KByte an den Event-Collector. Die Verbindung der Sensoren zu den Event-Kollektoren kann während eines Scans aber doch einige MBit Bandbreite verbrauchen. Die Netzbelastung hängt dabei stark von der konfigurierten Policy und von der Installationstopologie ab. Laufen im Netz mehrere Sensoren, ergibt möglicherweise eine vom Produktionsnetz unabhängige Verbindung des Netzwerksensors zum Event-Collector Sinn. Die Belastung der Hosts hängt maßgeblich davon ab, wie viele Signaturen bearbeitet werden müssen. Um die Integrität der Daten sicherzustellen, laufen die Übertragungen zwischen den einzelnen Komponenten verschlüsselt ab. Für besonders hohe Sicherheitsanforderungen gibt es die „RealSecure“-Netzwerksensoren auch als Nokia-Appliances mit einem gehärteten Betriebssystem. [...]

Viele Administratoren ziehen die Offline-Analyse von Vorkommnissen der Onlinebeobachtung vor. ISS „RealSecure“ unterstützt dieses Vorgehen durch detaillierte Reporting-Möglichkeiten. Es gibt vier Arten von Reports: „Allgemein“, „System“, „Netzwerk“ und „Spezifisch“. Hilfreich ist das Fast-Analysis-Modul mit dem Administratoren die Ereignisse in der Datenbank untersuchen können. Reports lassen sich zudem für die Analyse mit anderen Anwendungen exportieren. Die Sensoren können SNMP-Traps absetzen. Damit schafft der Hersteller die wichtigste Voraussetzung für die Integration von „RealSecure“ in die gängigen Managementplattformen. Im Manager können neben der Verwaltung der Sensoren auch dank des Reportingtools „Crystal Reports“36 die gesammelten Daten (z.B. die häufigsten Angreifer, die größten Sicherheitslücken) angezeigt und in verschiedene Formate (HTML, Excel, Word, Text, usw.) exportiert werden. [...]

Die Konsole von „RealSecure“ läuft unter Microsoft Windows und bietet eine übersichtliche Benutzerschnittstelle. Im linken Fenster sind alle Ereignisse zu sehen, die von den aktiven Sensoren in die Datenbank geschrieben wurden. Im rechten Fenster laufen die Events durch, wobei der Administrator die Priorität bestimmt. Jedes Ereignis lässt sich im Event-Inspektor untersuchen. Die Informationen zu den einzelnen Events sind ausreichend bis ausführlich. Jedes Ereignis („Event“) kann in einem Playback-Window wieder angeschaut und untersucht werden. Das System sieht die Installation mehrerer Workgroup-Manager vor, die auf dieselben Datenbanken zugreifen. Im Prinzip ist es damit möglich, dass sich dadurch mehrere Administratoren die Events aufteilen und zusammen ein Team bilden, dem nichts mehr entgehen kann. [...]

Arbeit zitieren:
Aumüller, Denis Mai 2003: Vergleich einer kommerziellen Intrusion Detection Software mit einer OpenSource-Lösung im Bezug aus Leistung, Anwendbarkeit und Kosten, Hamburg: Diplomica Verlag

Schlagworte:
Netzwerk, Sicherheit, RealSecure, Hacker, Intrusion Detection Systeme

Entdecken Sie mehr zum Thema

Kommunikation und Infrastruktur
Kommunikation und Infrastruktur Bachelorarbeit von Lars Stockhausen | Mai 2006 | Note 1,3
diplom.de
Bachelor + Master Publishing

Hermannstal 119 k
22119 Hamburg

Fon: +49 (0) 40 655992-0
Fax: +49 (0) 40 655992-22

Service-Telefon

Rufen Sie uns an:
+49 (0) 40 655992-0

Mo-Fr
09.00-16.00 Uhr

diplom.de in den Medien

Folgen Sie uns bei Twitter & werden Sie diplom.de-Fan bei Facebook!
Schreibtipps unserer Lektoren, Neuigkeiten aus dem Verlagsalltag und das Expertenwissen unserer Autoren als Tweet & Post!
Wir freuen uns auf Sie!

diplom.de BACHELOR + MASTER PUBLISHING

Bachelorarbeiten, Masterarbeiten, Diplomarbeiten, Magisterarbeiten, Dissertationen und andere Abschlussarbeiten aus allen Fachbereichen und Hochschulen können Sie bei uns als eBook sofort per Download beziehen oder sich auf CD oder als Buch zusenden lassen. Seit mehr als 15 Jahren ist diplom.de der seriöse, professionelle und erfolgreiche Partner für die Veröffentlichung wissenschaftlicher Abschlussarbeiten.

© Diplomica Verlag GmbH 1996-2011, AG Hamburg HRB 80293 - GF Björn Bedey, USt-IdNr.: DE214910002 - Verkehrsnummer: 12285 - Impressum
Index der Arbeiten - Index der Autoren