GI LogoGI Logo
  • Anmelden
Digitale Bibliothek
    • Gesamter Bestand

      • Bereiche & Sammlungen
      • Titel
      • Autor
      • Erscheinungsdatum
      • Schlagwort
    • Diese Sammlung

      • Titel
      • Autor
      • Erscheinungsdatum
      • Schlagwort
Digital Bibliothek der Gesellschaft für Informatik e.V.
GI-DL
    • English
    • Deutsch
  • Deutsch 
    • English
    • Deutsch
Dokumentanzeige 
  •   Startseite
  • Lecture Notes in Informatics
  • Dissertations
  • D13 (2012) - Ausgezeichnete Informatikdissertationen
  • Dokumentanzeige
JavaScript is disabled for your browser. Some features of this site may not work without it.
  •   Startseite
  • Lecture Notes in Informatics
  • Dissertations
  • D13 (2012) - Ausgezeichnete Informatikdissertationen
  • Dokumentanzeige

Schadsoftwareerkennung auf Netzwerkebene ohne Einzelpaketanalyse

Autor(en):
Tegeler, Florian [DBLP]
Zusammenfassung
Eines der größten Sicherheitsprobleme im Internet sind Bots – gekaperte Rechner, die in großer Zahl Schäden durch SPAM, Denial-of-Service-Angriffe oder Informationsdiebstahl anrichten. Entsprechend aktiv ist die Forschungsgemeinde bei der Entwicklung von Detektionsmechanismen, insbesondere auch im Feld der netzwerbasierten Erkennung. Da dazu jedoch typischerweise Paketinhalte analysiert werden müssen, stößt diese klassische netzwerkbasierte Detektion bei verschlüsselter Kommunikation an ihre Grenzen. Als Antwort auf dieses Problem präsentieren wir BOTFINDER – ein neuartiges System, dass Bots anhand ihrer verbindungsorientierten Kommunikationsstruktur mit dem Botmaster erkennt und vollständig auf eine Analyse von Paketinhalten verzichtet. Hierzu beobachtet es das Kommunikationsverhalten der Schadsoftware in einer kontrollierten Umgebung und errechnet hieraus aussagekräftige Modelle. Diese Modelle werden dann im Praxisbetrieb mit dem Netzwerkverkehr der einzelnen Rechner im Netz verglichen. Unsere Ergebnisse mit einer repräsentativen Auswahl verschiedener Bots auf realen Netzwerkmitschnitten zeigen, dass BOTFINDER in der Lage ist, Bots mit hoher Trefferquote bei gleichzeitig wenigen Falsch-Positiven zu erkennen.
  • Vollständige Referenz
  • BibTeX
Tegeler, F., (2013). Schadsoftwareerkennung auf Netzwerkebene ohne Einzelpaketanalyse. In: Hölldobler, S. & , . (Hrsg.), Ausgezeichnete Informatikdissertationen 2012. Bonn: Gesellschaft für Informatik. (S. 271-280).
@inproceedings{mci/Tegeler2013,
author = {Tegeler, Florian},
title = {Schadsoftwareerkennung auf Netzwerkebene ohne Einzelpaketanalyse},
booktitle = {Ausgezeichnete Informatikdissertationen 2012},
year = {2013},
editor = {Hölldobler, Steffen AND et al.} ,
pages = { 271-280 },
publisher = {Gesellschaft für Informatik},
address = {Bonn}
}
DateienGroesseFormatAnzeige
271.pdf249.1Kb PDF Öffnen

Haben Sie fehlerhafte Angaben entdeckt? Sagen Sie uns Bescheid: Feedback abschicken

Mehr Information

ISBN: 978-3-88579-417-2
ISSN: 1617-5468
Datum: 2013
Sprache: de (de)
Sammlungen
  • D13 (2012) - Ausgezeichnete Informatikdissertationen [32]

Zur Langanzeige


Über uns | FAQ | Hilfe | Impressum | Datenschutz

Gesellschaft für Informatik e.V. (GI), Kontakt: Geschäftsstelle der GI
Diese Digital Library basiert auf DSpace.

 

 


Über uns | FAQ | Hilfe | Impressum | Datenschutz

Gesellschaft für Informatik e.V. (GI), Kontakt: Geschäftsstelle der GI
Diese Digital Library basiert auf DSpace.