![]() |
|
![]() |
SYMANTEC
INTRUSION DETECTION SYSTEM (NETPROWLER v3.5.1 + INTRUDER ALERT v3.6)
|
Se
identifica, examina, analiza, valora y evalúa un conjunto integrable
de dos herramientas software de seguridad escalables, ideadas para la
detección y respuesta frente a intrusiones, que combinan dos enfoques
complementarios, uno basado en red y el otro basado en máquinas
de computación finales. El despliegue del mecanismo de seguridad
distribuido utiliza una dispersión de agentes coordinados a gestores.
La integración de las dos herramientas de Symantec se realiza utilizando
traps del protocolo de gestión de red SNMP de la pila
de protocolos TCP/IP (Internet/Extranet/Intranet). Las comunicaciones
se cifran entre agente y gestor con claves de 128 bits, se posibilita
crear nuevas firmas de ataque personalizadas a medida por dominio utilizando
el toolkit ASD de ayuda, y se incluye el balanceo de carga entre agentes
para mejorar el rendimiento.
|
EQUIPO
DE EVALUACIÓN
DIRECTOR: Prof. Dr. Javier Areitio Bertolín Catedrático de la Facultad de Ingeniería. ESIDE. Director del Grupo de Investigación Redes y Sistemas. UNIVERSIDAD DE DEUSTO jareitio@eside.deusto.es |