Rilevamento di attacchi

Detecção de ataques Entdecken von Angriffen Détection d'attaques Detección de ataques Attack detection

L'analisi dei log

Uno dei mezzi migliori per rilevare le intrusioni consiste nel sorvegliare i log degli eventi (detto anchelog d'attività o in inglese logs).

In effetti, in maniera generale i server immagazzinano in dei file una traccia delle loro attività e in particolare degli errori riscontrati.

Ora, quando si verifica un attacco informatico, è raro che il pirata riesca a compromettere un sistema al primo colpo. Agirà per tentativi, provando differenti richieste.

Così la sorveglianza dei log permette di rilevare un'attività sospetta. E' particolarmente importante sorvegliare i log d'attività dei dispositivi di protezione dato che, per quanto possano essere ben configurati, possono essere bersagli di un attacco.

Nozione di rumore

Nella realtà non è evidente distinguere le allerte reali dagli attacchi automatici effettuati dagli worms di rete, i virus e gli strumenti come gli analizzatori di vulnerabilità.

Così, la maggior parte degli attacchi subiti da un server sono degli attacchi ne non possono in alcun caso compromettere il sistema (ad esempio gli attacchi dei server web Microsoft IIS contro dei server su Linux con Apache).

Ne risultano tuttavia delle allerte inutili, che provocano quello che viene chiamato « rumore », impedendo di concentrarsi sulle vere allerte.

Articolo redatto il 22 luglio 2005 da Jean-François PILLOU.

Ultime modificazione ilvenerdì 6 febbraio 2009 alle 16:52:02.Questo documento intitolato «  » da Kioskea (it.kioskea.net) è reso disponibile sotto la licenza Creative Commons. È possibile copiare, modificare le copie di questa pagina, alle condizioni previste dalla licenza, come questa nota appare chiaramente.

Migliori risposte per « Rilevamento di attacchi » in :
Corea del nord dietro agli attacchi via Internet al Sud Vedi SEOUL (Reuters) - L'esercito della Corea del nord è dietro ad una serie di attacchi cibernetici contro siti Usa e della Corea del sud, che ne hanno rallentato o disabilitato l'accesso questa settimana. ...
Assenza di audio / Nessun suono in Windows VediMolti di voi incontrano questo problema dopo la formattazione. Ecco un semplice gesto che può aiutare a risolvere il problema. Attenzione, dovreste fare tutto nell' ordine! Questa manipolazione è destinata XP e Vista. Se si blocca, vi preghiamo...
Creazione di un'immagine Sistema (Ghost) VediCreare un'immagine (ghost) di partizione 1 - Interesse 2 - Prerequisiti 2.1 - Spiegazione 2.2 - Opportunità delle partizioni 2.3 - Aggiornamento delle immagini 2.3.1 - Immagine Incrementali: interessante, ma pericoloso! 2.3.2 - Immagine...
Intrusion Detection System (IDS) VediIntroduzione ai sistemi di rilevamento di intrusioni Viene detto IDS (Intrusion Detection System) un meccanismo che ascolti il traffico di una rete in maniera furtiva per reperire delle attività anormali o sospette e che permetta quindi di avere...
Attacchi di server web VediVulnerabilità dei servizi web I primi attacchi di rete sfruttavano le vulnerabilità legate all'implementazione dei protocolli TCP/IP. Con la correzione progressiva di queste vulnerabilità, gli attacchi si sono spostati verso i livelli applicativi e...
Attacchi da iniezione di comandi SQL VediIniezione di comandi SQL Gli attacchi da iniezione di comandi SQL sono degli attacchi verso i siti web che si appoggiano su database relazionali.In questo tipo di siti, alcuni parametri sono passati al dabase sotto forma di una richiesta SQL. In...