IDS tassi falsi positivi

0

Esistono standard accettati dal settore per i tassi di falsi positivi per un ID di rete basato su Snort? C'è un modo per controllare i tassi di falsi positivi in un IDS distribuito? (idealmente senza guardare tutti i record di rete). Ho letto sulla certificazione dei laboratori ICSA per Snort qui link ma, non parla di falsi positivi / negativi.

    
posta DaTaBomB 14.01.2014 - 01:56
fonte

1 risposta

2

I falsi positivi sono una questione delicata. Approfondiscono il tuo setup, le regole che usi e la configurazione di IDS. I numeri di settore generici non si applicano alla tua rete.

Se vuoi solo statistiche prova NSS Labs, link . Fanno test competitivi per tutti i tipi di prodotti di sicurezza e il tasso di falsi positivi è una delle metriche che usano pesantemente.

    
risposta data 14.01.2014 - 04:55
fonte

Leggi altre domande sui tag