SYMANTEC INTRUSION DETECTION SYSTEM (NETPROWLER v3.5.1 + INTRUDER ALERT v3.6)
Se identifica, examina, analiza, valora y evalúa un conjunto integrable de dos herramientas software de seguridad escalables, ideadas para la detección y respuesta frente a intrusiones, que combinan dos enfoques complementarios, uno basado en red y el otro basado en máquinas de computación finales. El despliegue del mecanismo de seguridad distribuido utiliza una dispersión de agentes coordinados a gestores. La integración de las dos herramientas de Symantec se realiza utilizando “traps” del protocolo de gestión de red SNMP de la pila de protocolos TCP/IP (Internet/Extranet/Intranet). Las comunicaciones se cifran entre agente y gestor con claves de 128 bits, se posibilita crear nuevas firmas de ataque personalizadas a medida por dominio utilizando el toolkit ASD de ayuda, y se incluye el balanceo de carga entre agentes para mejorar el rendimiento.
EQUIPO DE EVALUACIÓN
DIRECTOR:
Prof. Dr. Javier Areitio Bertolín
Catedrático de la Facultad de Ingeniería. ESIDE.
Director del Grupo de Investigación
Redes y Sistemas.
UNIVERSIDAD DE DEUSTO
jareitio@eside.deusto.es

<volver