M-GIDKFR-04
Michael Mai. Generierung von Intrusion-Detection-Konfigurationen aus Firewall-Regeln. Systementwicklungsprojekt Technische Universität München, Munich, Germany, March 2004.
Download [help]
Download paper:
Adobe portable document (pdf)
Copyright notice: This material is presented to ensure timely dissemination of scholarly and technical work. Copyright and all rights therein are retained by authors or by other copyright holders. All persons copying this information are expected to adhere to the terms and constraints invoked by each author's copyright. These works may not be reposted without the explicit permission of the copyright holder.
Abstract
Ziel dieser Arbeit war es ein Tool zu entwickeln, welches aus einer Konfiguration einer Firewall Policy-Skripte für ein Intrusion-Detection-System (IDS) ableitet. Dieses Projekt beschränkt sich auf eine Linux-basierende filter-Tabelle einer iptables-Firewall und das ebenfalls für Linux entwickelte IDS Bro. Das Tool ist erweiterbar für andere Firewalls und IDSysteme. Die erzeugten Skripte können zusammen mit anderen Policies in Bro geladen werden, um einen umfangreicheren Schutz durch Überprüfung der Firewall-Tätigkeit, Warnung vor Veränderung der Firewall-Konfiguration, sowie durch Konfigurationsfehler der Firewall selbst, zu gewährleisten.
Keywords
BibTex Reference
@MastersThesis{M-GIDKFR-04,
Author = {Mai, Michael},
Title = {Generierung von Intrusion-Detection-Konfigurationen aus Firewall-Regeln},
School = {Technische Universität München, Munich, Germany},
Type = {Systementwicklungsprojekt},
Month = {March},
Year = {2004}
}
EndNote Reference [help]
Get EndNote Reference (.ref)
It has been automatically generated using the bib2html program.
