von christian will Vor 6 Jahren
110
Mehr dazu
Analisis descentralizado
A.D. mediante paso de mensajes
Se necesita una infraestructura comun de paso de mensajes y son elementos estaticos
A.D. mediante codigo movil
Utilizan el paradigma de agentes software para mover los motores de deteccion por la red a vigilar.
Esquemas tradicionales
Los analizadores intermedios examinaran eventos en distintos domnios del conjunto global de la red.
Realizar una division del punto central de recogida de informacion en distintos puntos de recogida, organizada de manera jerarquica.
2 tecnicas
Metodos de inferencia
Trata de ver posibles deficiencias en el sistema.
Prueba por explotacion
Se envian periodicamente ataques al sistema para encontrar vulnerabilidades pero en vez de explotarlas envia un indicador al administrador mostrando la debilidad en el mismo.
Este se encargaria de enviar un correo electronico al administrador del sistema como se ha comprometido el sistema o si hay algun fallo en el mismo.