Способ повышения скорости проверки сигнатур
Автор: Дорошенко И.Н.
Журнал: Инфокоммуникационные технологии @ikt-psuti
Рубрика: Технологии компьютерных систем и сетей
Статья в выпуске: 1 т.6, 2008 года.
Бесплатный доступ
В статье обсуждается вариант увеличения производительности хостовой системы выявления вторжений, основанный на повышении скорости проверки сигнатур. Повышение скорости достигается путем исключения из проверки тех сигнатур, которые при обработке конкретного события не могут быть активизированы.
Короткий адрес: https://sciup.org/140191200
IDR: 140191200
Список литературы Способ повышения скорости проверки сигнатур
- Галатенко A. Jet Info (Информационный бюллетень)//Активный аудит, № 8 (75), 1999.-28 с.
- Астахов А. Актуальные вопросы выявления сетевых атак//Jet Info, 2002, №3. -28 с.
- Гриняев С. Системы обнаружения вторжений. Обзор зарубежных систем обнаружения вторжений//Byte, 2001, №10. http://www. Bytemag. ru/?ID=600494
- Костров Д. Системы обнаружения атак//Byte, 2002, №8. http://www. Bytemag.ru/?ID=601871
Краткое сообщение