Institut für Internet-Sicherheit
if(is)

Links  | Kontakt  | Sitemap  | Impressum  |  if(is) auf Twitter if(is) Facebook if(is)
Globale Sichtweise

 

 

 

Protokollvergleich

Grafik: Protokollvergleich
Abbildung 1 Protokollvergleich

Das Verhältnis zwischen den Protokollen HTTP (unverschlüsselte Kommunikation) und HTTPS (verschlüsselte Kommunikation) wird mithilfe der globalen Sicht in der Abbildung 1 gezeigt. Es ist deutlich zu erkennen, dass global der Anteil der verschlüsselten Kommunikation (HTTPS) sehr gering im Vergleich zu der unverschlüsselten Kommunikation (HTTP) ist. Lokal bei den Partnern ist dieses Verhalten ebenfalls zu erkennen.
89 Prozent der Kommunikation (blau) zwischen Webserver und Client erfolgt unverschlüsselt und wird im Klartext übertragen. Lediglich 11 Prozent (grün) erfolgt verschlüsselt. Bei anderen Protokollen, wie SMTP ist der Anteil der verschlüsselten Übertragung noch geringer. Eine Entwicklung in diesem Bereich, kann mit einem langfristigen Einsatz der globalen Sicht beobachtet werden.
Des Weiteren lassen sich Abhängigkeiten zwischen unterschiedlichen Protokollen definieren und unzählige Profile bilden. Diese Profile finden Verwendung in der Anomalieerkennung.

Grafik: Protokollvergleich
Abbildung 2 Protokollvergleich

Das Internet-Analyse-System kennt aus der Vergangenheit den typischen Verlauf, die Standardabweichungen bzw. die Abhängigkeiten unterschiedlicher Protokolle zueinander, welche in Profilen beschrieben sind. Anhand dieser Profile ist eine Erkennung von Anomalien und Angriffen möglich, da untypisches Verhalten leicht identifiziert werden kann. Die proportionale Abhängigkeit zwischen UDP und TCP ist beispielsweise in der Abbildung 2 leicht zu erkennen, was auf die Abhängigkeit von HTTP zu DNS zurückzuführen ist. Die globale Sicht ermöglicht eine Netzwerk übergreifende Alarmierung.


Link zum moeglichen Abschlussarbeiten des if(is)
Marktplatz IT-Sicherheit, Lösungen, Anbieter, Dienstleistungen, IT-Jobs
Anbieter finden!
Jobs finden!

Logo zum neuen Studiengang: Master Internet-SicherheitEinstieg auch zum
Sommersemster!


Logo zum Professor des Jahres 2011

Logo: Buch Sicher im Internet

Logo: DIX - Deutscher Internet-Index

Logo: Frühwarn- und Intrusion Detection-System auf der Basis von kombinierten Methoden der KI

Logo: Live Hacking / Awareness Performance

Logo: Turaya

Logo: iTES