Behatolás-jelző kernelmodul

Címkék

Tomáš Pluskal egy érdekes projekten dolgozik. Olyan kernelmodult fejleszt FreeBSD-hez, amelynek célja egy behatolás-jelző rendszer (IDS - intrusion detection system) megvalósítása. Az IDS hasonló módon közelíti meg a rendszerbe való betörés jelzésének problémáját, mint ahogy azt a SpamAssasin teszi a kéretlen levelek kiszűrése esetén.

Az IDS különböző pontértékkel rendelkező teszteket futtat az operációs rendszer processzein. A processzek viselkedését pontozza különböző szempontok szerint, és ha egy processz összegyűjt egy bizonyos számú pontot, akkor gyanúsítottá válik, és a rendszeradminisztrátor felé jelentésre kerül.


A projekt dokumentációja megtalálható ebben a PDF dokumentumban. Bővebb infó a projekt honlapján itt.

Hozzászólások

Nocsak, lassan ki lehet tenni a kis sárga karikát a sarokba 18-as felirattal? :) bocsi