首页> 外文OA文献 >Détection des intrusions dans les systèmes d'information : la nécessaire prise en compte des caractéristiques du système surveillé
【2h】

Détection des intrusions dans les systèmes d'information : la nécessaire prise en compte des caractéristiques du système surveillé

机译:Détectiondesintrusions danslessystèmesd'information:lanécessairerempen comptedescaractéristiquesdusystèmevisumpillé

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

Ce mémoire résume 10 ans de travail autour de l'étude des concepts à la base des systèmes de détection d'intrusions. Nous présentons en premier lieu les grandes caractéristiques des systèmes de détection d'intrusions : la source des données à analyser, l'approche de détection retenue, l'architecture de l'outil de détection d'intrusions, la granularité de l'analyse et le comportement en cas de détection. Nous positionnons alors nos travaux relativement à ces caractéristiques. Nous mettons ensuite en en avant parmi nos travaux en cours, ceux qui nous paraissent les plus à même d'apporter des réponses aux problèmes actuels de la détection d'intrusions. Ces travaux présentent une caractéristique commune : ils prennent en compte les caractéristiques du système surveillé : topologie, types de machine, logiciels installés, failles connues, politique de sécurité en vigueur. Nous présentons le travail fait dans le cadre de la thèse de Benjamin Morin autour de la corrélation des alertes issues des outils de détection d'intrusions, puis les travaux réalisés dans le cadre de la thèse de Jacob Zimmermann autour du contrôle d'accès tolérant aux intrusions. Comme il se doit, ce mémoire se conclu par la présentation de quelques perspectives de recherche.
机译:本文总结了围绕入侵检测系统概念的10年研究工作。我们首先介绍入侵检测系统的主要特征:要分析的数据源,使用的检测方法,入侵检测工具的体系结构,分析的粒度以及检测时的行为。然后,我们将工作相对于这些特征进行定位。然后,在正在进行的工作中,我们重点介绍那些我们认为最有可能为当前入侵检测问题提供答案的解决方案。这些工作具有一个共同的特征:它们考虑了受监视系统的特征:拓扑,机器类型,已安装的软件,已知故障,有效的安全策略。我们介绍了本杰明·莫林(Benjamin Morin)的论文框架内围绕入侵检测工具发出的警报的相关性所做的工作,然后介绍了雅各布·齐默尔曼(Jacob Zimmermann)的论文框架内围绕允许访问的访问控制的工作。入侵。诚然,本文以一些研究视角的介绍作为结尾。

著录项

  • 作者

    Mé Ludovic;

  • 作者单位
  • 年度 2003
  • 总页数
  • 原文格式 PDF
  • 正文语种 fr
  • 中图分类

相似文献

  • 外文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号