Einzelnen Beitrag anzeigen
Alt 28.09.09, 10:34   #4 (permalink)
Chromatin
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 167
Standard

Zitat:
Naja ok, also gibt's keine Konzepte, die tolerant darauf reagieren ? (zumindest auf die Datenflut) Gibt's denn Erfahrungswerte, ab wann es Volumen-Probleme bei sniffern gibt ? (Verhältnis Sensor-Leistung -> Datenrate) ?
Letztendlich kommts auf die Umgebung an und auf die Maschine. Und dann wiederum auf deine NICs, RAM und Betriebssystem und natuerlich auf das, was ueber die Leitungen geht. es gibt solche Faustregeln, wie zB: "nicht mehr als 10% Auslastung der Maschine bei Normalbetrieb". Das mag in wirklichen grossen Umgebungen ein (wirtschaftliches) Argument sein. Ansonsten, einfach angehen und gucken. Es gibt einige gut Buecher wie:



http://www.amazon.de/gp/offer-listin...&condition=all
Oder
http://www.amazon.de/Internet-Worm-D...4126227&sr=8-1
Im zweiten beschreibt er sehr detailliert den Aufbau eines NIDS. Da das beides Dissertationen sind, sind die sehr technisch und definitiv nichts fuer nen "groben" Uberblick.

Leider ziemlich teuer.
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist gerade online   Mit Zitat antworten
 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61