首页> 外文OA文献 >Evaluation of two host-based intrusion prevention systems
【2h】

Evaluation of two host-based intrusion prevention systems

机译:评估两个基于主机的入侵防御系统

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

Host-based intrusion-prevention systems are recently popular technologies which protect computer systems from malicious attacks. Instead of merely detecting exploits, the systems attempt to prevent the exploits from succeeding on the host they protect. This research explores the threats that have led to the development of these systems and the techniques many use to counter those problems. We then evaluate two current intrusion-prevention products (McAfee Entercept and the Cisco Security Agent) as to their success in preventing exploits. Our tests used live viruses, worms, Trojan horses, and remote exploits which were turned loose on an isolated two-computer network. We make recommendations about deployment of the two products based on the results of our own testing.
机译:基于主机的入侵防御系统是最近流行的技术,可以保护计算机系统免受恶意攻击。系统不仅检测漏洞利用,还尝试阻止漏洞利用在其保护的主机上成功。这项研究探索了导致这些系统以及许多用于解决这些问题的技术发展的威胁。然后,我们评估两种当前的入侵防御产品(McAfee Entercept和Cisco Security Agent)在防止漏洞利用方面的成功。我们的测试使用了活病毒,蠕虫,特洛伊木马和远程攻击,这些漏洞在隔离的两台计算机网络上被释放。我们根据我们自己的测试结果就两种产品的部署提出建议。

著录项

  • 作者

    Labbe Keith G.;

  • 作者单位
  • 年度 2005
  • 总页数
  • 原文格式 PDF
  • 正文语种
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号