Способ повышения скорости проверки сигнатур

Бесплатный доступ

В статье обсуждается вариант увеличения производительности хостовой системы выявления вторжений, основанный на повышении скорости проверки сигнатур. Повышение скорости достигается путем исключения из проверки тех сигнатур, которые при обработке конкретного события не могут быть активизированы.

Короткий адрес: https://sciup.org/140191200

IDR: 140191200

Список литературы Способ повышения скорости проверки сигнатур

  • Галатенко A. Jet Info (Информационный бюллетень)//Активный аудит, № 8 (75), 1999.-28 с.
  • Астахов А. Актуальные вопросы выявления сетевых атак//Jet Info, 2002, №3. -28 с.
  • Гриняев С. Системы обнаружения вторжений. Обзор зарубежных систем обнаружения вторжений//Byte, 2001, №10. http://www. Bytemag. ru/?ID=600494
  • Костров Д. Системы обнаружения атак//Byte, 2002, №8. http://www. Bytemag.ru/?ID=601871
Краткое сообщение