Network intrusion-detection systemen worden al geruime tijd als een essentieel onderdeel van een meerlaagse security architectuur gezien. De hoeveelheid "false positives" die IDS kunnen genereren is voor veel bedrijven echter een probleem, waarbij sommige experts zelfs aan de waarde van deze produkten twijfelen. In het verleden vonden veel security professionals dat de effectiviteit van intrusion detection door het aantal waarschuwingsmeldingen, waarvan er vele fout of niet relevant waren, beperkt werd. Er verschijnen echter nieuwe netwerk IDS produkten die het "false-postive" probleem door middel van slimmere detectie engines aanpakken. Deze engines gebruiken drie belangrijke technologieen, te weten operating system fingerprinting, alert-flood suppression en meta-alert correlation. Dit artikel kijkt in het kort naar deze technologieen.
Deze posting is gelocked. Reageren is niet meer mogelijk.