Vergleich einer kommerziellen Intrusion Detection Software mit einer OpenSource-Lösung im Bezug aus Leistung, Anwendbarkeit und Kosten
- Art: Diplomarbeit
- Autor: Denis Aumüller
- Abgabedatum: Mai 2003
- Umfang: 80 Seiten
- Dateigröße: 933,9 KB
- Note: 1,3
- Institution / Hochschule: Fachhochschule Worms Deutschland
- ISBN (eBook): 978-3-8324-6853-8
-
ISBN (Paperback) :
978-3-8324-6853-8 P - ISBN (CD) :978-3-8324-6853-8 CD
- Sprache: Deutsch
- Prämierung:
- Arbeit zitieren: Aumüller, Denis Mai 2003: Vergleich einer kommerziellen Intrusion Detection Software mit einer OpenSource-Lösung im Bezug aus Leistung, Anwendbarkeit und Kosten, Hamburg: Diplomica Verlag
- Schlagworte: Netzwerk, Sicherheit, RealSecure, Hacker, Intrusion Detection Systeme
In den Warenkorb
74,00 €
Diplomarbeit von Denis Aumüller
Zusammenfassung:
Das Ziel im Rahmen dieser Diplomarbeit für die Firma BASF IT Services B.V. ist es einen Vergleich zwischen der vorhandenen kommerziellen Intrusion Detection Software „RealSecure“ und einer kostenlosen OpenSource-Lösung namens „Prelude“ anzustellen. Dieser Vergleich soll sowohl die Features, als auch Integration, Kosten und Nutzen berücksichtigen, da die BASF IT Services B.V. im Rahmen ihres Managed Security Konzeptes ihren Kunden maßgeschneiderte und kostengünstige IDS Produkte anbieten möchte. Computersicherheit ist in der heutigen Zeit nicht nur wegen den sich häufenden Medienberichten über gelungene Einbruchsversuche ein vieldiskutiertes Thema. Eine Folge davon ist ein deutlicher Anstieg der Nachfrage an Sicherheitsprodukten, zu denen auch Intrusion Detection Systeme zählen. Übereinstimmend wird geschätzt, dass sich durch deren Verwendung ein höheres Niveau der Systemsicherheit erreichen lässt.
Inhaltsverzeichnis:
| 1. | Einleitung | 4 |
| 1.1 | Aufgabenstellung | 4 |
| 1.2 | Eidesstattliche Erklärung | 4 |
| 2. | Einführung in das Thema IDS | 5 |
| 2.1 | Definition „Intrusion Detection“ | 5 |
| 2.2 | Was ist ein „Intrusion Detection System“ (IDS) ? | 5 |
| 2.3 | Wieso IDS einsetzen? | 6 |
| 2.4 | Arten von IDS | 7 |
| 2.5 | Erkennung von Angriffsmustern | 10 |
| 2.6 | Einsatz in einem geswitchten Netzwerk | 13 |
| 3. | Produktvorstellung | 16 |
| 3.1 | Einleitung | 16 |
| 3.2 | Produkt Matrix | 16 |
| 3.3 | Kurzvorstellung der Produkte | 18 |
| 4. | Vergleich der Softwarelösungen | 20 |
| 4.1 | „Prelude 0.8.1“ | 20 |
| 4.2 | „RealSecure 6.7“ | 32 |
| 5. | IDS in der Praxis | 44 |
| 5.1 | Einleitung | 44 |
| 5.2 | Entwicklung der Angriffskomplexität | 45 |
| 5.3 | Einige der bekanntesten Angriffe | 46 |
| 5.4 | Testreihe mit Angriffen | 47 |
| 5.5 | Realisierung einer eigenen Signatur | 55 |
| 5.6 | Warnmeldungen | 61 |
| 5.7 | Reaktionen bei erkanntem Angriff | 62 |
| 5.8 | Tests im Internet | 63 |
| 6. | Kosten-Nutzen-Betrachtung | 68 |
| 6.1 | Dokumentation | 68 |
| 6.2 | Installation | 69 |
| 6.3 | Konfiguration | 70 |
| 6.4 | Managebarkeit | 71 |
| 6.5 | Integration in die bestehende IT-Infrastruktur | 71 |
| 6.6 | Performance und Skalierbarkeit | 71 |
| 6.7 | Stabilität | 72 |
| 6.8 | Preis / Leistung | 73 |
| 7. | Fazit und Ausblick | 74 |
| 7.1 | Zusammenfassung | 74 |
| 7.2 | Ausblick | 76 |
| 7.3 | Fazit | 77 |
| 8. | Anhang | 78 |
| 8.1 | Abkürzungen | 78 |
| 8.2 | Verwendete Programme | 79 |
| 8.3 | Literatur-Verzeichnis | 79 |
| 8.4 | Wichtige Links | 80 |
| 8.5 | Newsgroups | 80 |
| 8.6 | Danksagung | 80 |
Die Netzwerksensoren üben eine spürbare Belastung auf das Netzwerk aus. Ein einzelnes Ereignis übermittelt zwar nur wenige KByte an den Event-Collector. Die Verbindung der Sensoren zu den Event-Kollektoren kann während eines Scans aber doch einige MBit Bandbreite verbrauchen. Die Netzbelastung hängt dabei stark von der konfigurierten Policy und von der Installationstopologie ab. Laufen im Netz mehrere Sensoren, ergibt möglicherweise eine vom Produktionsnetz unabhängige Verbindung des Netzwerksensors zum Event-Collector Sinn. Die Belastung der Hosts hängt maßgeblich davon ab, wie viele Signaturen bearbeitet werden müssen. Um die Integrität der Daten sicherzustellen, laufen die Übertragungen zwischen den einzelnen Komponenten verschlüsselt ab. Für besonders hohe Sicherheitsanforderungen gibt es die „RealSecure“-Netzwerksensoren auch als Nokia-Appliances mit einem gehärteten Betriebssystem. [...]
Viele Administratoren ziehen die Offline-Analyse von Vorkommnissen der Onlinebeobachtung vor. ISS „RealSecure“ unterstützt dieses Vorgehen durch detaillierte Reporting-Möglichkeiten. Es gibt vier Arten von Reports: „Allgemein“, „System“, „Netzwerk“ und „Spezifisch“. Hilfreich ist das Fast-Analysis-Modul mit dem Administratoren die Ereignisse in der Datenbank untersuchen können. Reports lassen sich zudem für die Analyse mit anderen Anwendungen exportieren. Die Sensoren können SNMP-Traps absetzen. Damit schafft der Hersteller die wichtigste Voraussetzung für die Integration von „RealSecure“ in die gängigen Managementplattformen. Im Manager können neben der Verwaltung der Sensoren auch dank des Reportingtools „Crystal Reports“36 die gesammelten Daten (z.B. die häufigsten Angreifer, die größten Sicherheitslücken) angezeigt und in verschiedene Formate (HTML, Excel, Word, Text, usw.) exportiert werden. [...]
Die Konsole von „RealSecure“ läuft unter Microsoft Windows und bietet eine übersichtliche Benutzerschnittstelle. Im linken Fenster sind alle Ereignisse zu sehen, die von den aktiven Sensoren in die Datenbank geschrieben wurden. Im rechten Fenster laufen die Events durch, wobei der Administrator die Priorität bestimmt. Jedes Ereignis lässt sich im Event-Inspektor untersuchen. Die Informationen zu den einzelnen Events sind ausreichend bis ausführlich. Jedes Ereignis („Event“) kann in einem Playback-Window wieder angeschaut und untersucht werden. Das System sieht die Installation mehrerer Workgroup-Manager vor, die auf dieselben Datenbanken zugreifen. Im Prinzip ist es damit möglich, dass sich dadurch mehrere Administratoren die Events aufteilen und zusammen ein Team bilden, dem nichts mehr entgehen kann. [...]
In den Warenkorb
74,00 €
Link zur Arbeit:
http://www.diplom.de/ean/9783832468538
Arbeit zitieren:
Aumüller, Denis Mai 2003: Vergleich einer kommerziellen Intrusion Detection Software mit einer OpenSource-Lösung im Bezug aus Leistung, Anwendbarkeit und Kosten, Hamburg: Diplomica Verlag
Schlagworte:
Netzwerk, Sicherheit, RealSecure, Hacker, Intrusion Detection Systeme



