
A Proactive Network Surveillance Framework
Das Paradigma der Netzsicherheit sollte das gesamte Unternehmen durchdringen, einschließlich Menschen, Verfahren und Technologie. Sicherheitsmängel treten auf, wenn es in einem dieser Bereiche Schwachstellen gibt.
Eine Organisation, die solche Schwachstellen nicht erkennen und beseitigen kann, wird untergehen. Wie man sieht, setzen die meisten Unternehmen heute einige oder viele der vorhandenen Tools und Techniken wie Firewalls, Intrusion Detection Systeme, Antivirenprogramme, Anti-Spyware usw. ein, um ihre Systeme vor Hackern zu schützen.
Da jedoch die Zahl der Netzwerkverletzungen, sowohl von außen als auch von innen, immer noch zunimmt, muss noch viel getan werden. In dieser Arbeit werden Trends in der Netzwerksicherheit durch eine Untersuchung reaktiver und proaktiver Netzwerksicherheitsstrategien analysiert.
Viele der gängigen Praktiken wurden in dieser Arbeit untersucht, analysiert, verglichen und berichtet. Vor der proaktiven Sicherheitsforschung gab es nur ein spärliches Wissen über die Fragen „Wer ist unser Feind? „Welche Werkzeuge und Techniken werden für Angriffe auf Netzwerke verwendet? “, „Was sind ihre Motive für diese Angriffe? „ usw.
Dieses Wissen war recht begrenzt und stammte hauptsächlich aus Anekdoten. Dies machte es diffikult, integrierte Sicherheitslösungen für eine bessere und effiziente Netzsicherheit zu entwickeln, zu testen und einzusetzen.