CIDF

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


Common Intrusion Detection Framework

Die CIDF-Arbeitsgruppe hat sich das Ziel gesetzt, eine allgemein gültige Architektur für Einbruchserkennungssysteme zu definieren. Sie soll eine Integration von Lösungen verschiedener Hersteller ermöglichen.

Das Architekturmodell sieht vier Komponenten vor, aus denen ein IDS besteht:

Event-Generator



Dies sind in der Regel Monitorprogramme, die den Input für die anderen Komponenten liefern. Die Daten werden im GIDO-Format übermittelt.

Event-Datenbank



Da beim Monitoring von Netzwerken sehr hohe Datenraten entstehen können, werden die Daten in der Ereignisdatenbank gespeichert. Ein weiterer Grund ist, dass für statistische Analysen auf Daten zugegriffen werden muss, die über einen längeren Zeitraum angefallen sind.

Analyzer



Analysemodule führen die eigentlichen Untersuchungen zur Erkennung von Einbrüchen, aber auch zur Aufnahme des "Normalzustandes", durch.

Aktionsmodule



Die Aktionskomponenten umfassen alle Teile eines IDS, die aktiv auf gemeldete Einbrüche reagieren, also z.B. in die Konfiguration von Router und Firewall eingreifen.

Aktuelle Beiträge

Basis-Camp im LAN-Gebirge

Netzwerke verändern sich ständig, doch ohne klaren Vergleichsmaßstab bleiben Leistungsprobleme oft unerkannt. Eine Netzwerk-Baseline erfasst den Normalzustand der Infrastruktur und ermöglicht so eine proaktive Fehleranalyse. Theresa Lettenmeier, Sales Manager New Business bei Paessler, erläutert in ihrem Kommentar, welche Metriken entscheiden und wie IT-Profis Störungen frühzeitig identifizieren.

Tickets unter eigener Regie

Mit Qisutu 1.0.1 steht die erste stabile Version eines neuen Open-Source-Ticketsystems bereit. Die Software bündelt Helpdesk, Kundenportal, Automatisierung und Service-Management und lässt sich vollständig in der eigenen Infrastruktur betreiben. Für Administratoren interessant sind unter anderem LDAP-Anbindung, OAuth2, REST-API, CMDB und ein integrierter Updater.