G - Physics – 08 – B
Patent
G - Physics
08
B
G08B 23/00 (2006.01)
Patent
CA 2541926
According to one embodiment of the invention, a computerized method for reducing the false alarm rate of network intrusion detection systems includes receiving, from a network intrusion detection sensor, one or more data packets associated with an alarm indicative of a potential attack on a target host and identifying characteristics of the alarm from the data packets. The characteristics include at least an attack type and an operating system fingerprint of the target host. The method further includes identifying the operating system type from the operating system fingerprint, comparing the attack type to the operating system type, and indicating whether the target host is vulnerable to the attack based on the comparison.
La présente invention concerne, selon un mode de réalisation, un procédé informatisé permettant de réduire le taux de fausses alarmes des systèmes de détection d'intrusion dans les réseaux. En l'occurrence, on reçoit d'un détecteur d'intrusion dans le réseau au moins un paquet de données associé à une alarme indiquant une possible attaque sur un hôte cible, puis on identifie les caractéristiques de l'alarme, à partir des paquets de données. Les caractéristiques sont notamment le type d'attaque, et une empreinte de système d'exploitation de l'hôte cible. A partir de cette empreinte, on identifie le type de système d'exploitation. On compare le type d'attaque au type de système d'exploitation. Il ne reste plus qu'à indiquer, sur la base de la comparaison, si l'hôte cible est vulnérable à une attaque.
Cisco Technology Inc.
Gowling Lafleur Henderson Llp
LandOfFree
Method and system for reducing the false alarm rate of... does not yet have a rating. At this time, there are no reviews or comments for this patent.
If you have personal experience with Method and system for reducing the false alarm rate of..., we encourage you to share that experience with our LandOfFree.com community. Your opinion is very important and Method and system for reducing the false alarm rate of... will most certainly appreciate the feedback.
Profile ID: LFCA-PAI-O-1697486