Necesito diseñar un IDS usando el agente de Mobile. ¿Alguien puede sugerir cómo el software de captura de paquetes es eficiente en JADE , cómo hacer coincidir el paquete capturado para la intrusión?
Necesito diseñar un IDS usando el agente de Mobile. ¿Alguien puede sugerir cómo el software de captura de paquetes es eficiente en JADE , cómo hacer coincidir el paquete capturado para la intrusión?
No estoy familiarizado con JADE, pero a primera vista no parece parecer como si fuera compatible con la captura de paquetes. Para eso necesitará un enlace nativo a una biblioteca de captura de paquetes. En java, esto sería JPCap .
Una vez que haya funcionado el rastreo de paquetes, debe crear un conjunto de reglas. El método preferido es crear una lista blanca ; escriba reglas que describan el tráfico normal , con el menor margen de cambio posible, y luego registre cualquier otra cosa.
Lea otras preguntas en las etiquetas ids