中文

基于有线和无线环境中部署的IDPS攻击检测能力的效能

密码学与安全 2013-04-19 v1

摘要

入侵检测与防御系统(IDPS)是抵御各种可能危及企业信息系统安全与正常运行的攻击的重要防线。随着新兴服务的广泛发展,攻击的数量和影响持续增加,攻击者不断在网络本身、操作系统以及应用程序等各个层面寻找漏洞,并利用它们破坏系统和服务的正常运行。网络防御和网络监控已成为计算机安全中预测和防御攻击的重要组成部分。与传统入侵检测系统(IDS)不同,入侵检测与防御系统(IDPS)具有额外的功能来保护计算机网络。本文详细研究了IDPS的部署方式如何在其性能以及检测和防御已知与未知攻击的能力中发挥关键作用。我们根据部署方式将IDPS分为基于网络的、基于主机的、基于边界的和混合型。本文进行了详细比较,并最终论证了我们提出的解决方案,该方案在主机级别部署代理,以在降低误报率以及实现准确检测和防御方面提供更好的性能。

关键词

引用

@article{arxiv.1304.5022,
  title  = {Efficacy of Attack detection capability of IDPS based on it's deployment in wired and wireless environment},
  author = {Shalvi Dave and Bhushan Trivedi and Jimit Mahadevia},
  journal= {arXiv preprint arXiv:1304.5022},
  year   = {2013}
}

备注

13 pages, 10 figures