column value
作品名稱 資安小尖兵-網路超量連線預警偵測分析及探討
科展類別 全國中小學科展作品
屆次 第53屆--民國102年
組別 高職組
科別 電子電機及資訊科
得獎情形 最佳團隊合作獎
學校名稱 新北市立鶯歌高級工商職業學校
指導老師 曾盛如;王振鴻
作者 徐銘峰;謝靜箖;李宛昀
關鍵字 超量連線;殭屍網路;入侵偵測
摘要或動機 將電腦網路連線服務先分為不當入侵、一般需留意的服務,以防火牆篩選連線紀錄匯入資料庫,再進行統計、分析。對於外部不當入侵可立即放入警報項目,而內部對等式網路(P2P)或電腦蠕蟲/殭屍網路(Computer Worm/Botnet)若超過設定的上限值才列入警報項目,區域內電腦則以警報觀察平面圖立即觀測遭攻擊或故障電腦位置。 網路管理時可利用警報資訊即時採取措施,對於超量網路連線異常可提早發現,達到資安預警,未知的網路異常在經過新的防火牆紀錄設定後,可快速加入統計,提升防制時效。
附件名稱 nphssf2013-091001.pdf