Hoofdcategorieën
Device Settings

Ultiem anti-hacksysteem ontwikkeld

Door Thuy Tran, dinsdag 31 december 2002 07:42
Bron: CIN, submitter: mOrPhie, views: 1.070

Door het combineren van gedrags- en computerwetenschappen denkt een beginnend netwerkbeveiligingsbedrijf uit Washington de ultieme beveiliging tegen hackers in handen te hebben, zo meldt CIN. Het bedrijf Psynapse heeft namelijk een zelfdenkend en autodidactisch systeem ontwikkeld dat verdacht gedrag kan detecteren. Checkmate is in tegenstelling tot bestaande netwerkbeveiligingssystemen niet gebaseerd op een set van regels of bekende inbreekpatronen. In plaats hiervan analyseert het systeem real-time het gedrag van alle gebruikers en sluit eventuele kwaadwillenden automatisch af. Om te bepalen wat verdacht gedrag precies inhoudt wendde het bedrijf zich tot een aantal beveiligingsexperts. Testresultaten zijn nog niet vrijgegeven maar naar eigen zeggen zal het de $30.000, voor het meest simpele model, zeker waard zijn:

inbrekers "Once Checkmate has been trained," Jackson says, "it can generalize to situations it's never seen before." According to the company, testing shows that Checkmate is as accurate as human experts in detecting intrusions -- and much faster. Compared to human experts, Checkmate "runs at blistering speeds, which means it can assess network users' intent in real time," says Jackson.
Volgende 07:54 Eerdere fouten van DirectX 9 nog niet opgelost
Vorige 21:27 Intel D845PEBT2 'Blue Mountain' i845PE moederbordreview
Advertentie

Reacties

«  1  2  3  4  5  6  »

dit moet ik zien.... ;-)

Zoals altijd zal wel weer gaan blijken, dat zelfs de beste beveiliging te hacken is (zei het dan zeer moeilijk).

Ik denk dat er gewoon niets gemaakt kan worden zonder dat het unhackable is. Maar we zullen zien.

Als het echt 30000 dollar kost voor de eenvoudigste versie ervan, zal het toch zeker iets goeds mogen bieden.

Helemaal mee eens. Dan komt er nog bij dat als dit systeem misschien iedereen direct afsluit bij verdacht gedrag er de 'normale' gebruikers ook onder lijden. Opzich een goed initiatief alleen zullen velen met mij er sceptisch over zijn :)

Mee, eens. Iets wat door mensen is gemaakt, kan altijd worden gehacked.
Zij het af en toe wat moeilijker als de directe paswword-prompt die je in de films ziet B-)

Ben het met je eens, alles is hackable.. .Gisteren nog Oceans Eleven gekeken ;)
Maar $30.000 vind ik niet veel geld voor het meest geavanceerde beveiligingsysteem ter wereld...!


Veni Bibi Vomi: Ik kwam ik dronk en ik overgaf :r

Ik denk dat in dit geval een Denial of Service de beste optie is het systeem onderuit te krijgen. Met andere woorden: zorg als hacker dat er zoveel personen op de zwarte lijst komen, dat het systeem onbruikbaar wordt.

Overigens is het tekenend voor het artikel dat hackers als schadelijk worden gezien en ze over een kam worden geschoren met crackers. Maar dat is een oude discussie.

Ze lijken toch beide willen te weren, maar ik ben met je eens dat de crackers ook vermeld zouden moeten worden.

Maar dat is al sinds het woord bestond iets wat de gewone n00b niet snapt ;)

Denial of service is trouwens volgens mij wat anders. Dat is gewoon het systeem laten crashen. Hacken/cracken is inbreken zonder het te laten crashen.

DOS is alles wat er voor zorgt dat users een mindere service krijgen. Een verhondervoudiging van de pingtime in quake zorgt er voor dat iedereen een andere server opzoekt.

Maar als je het erg moeilijk maakt dan ontmoedig je toch een hele boel hackers en dat is wat toch een heel veel uitmaakt voor een bedrijf.

Maar als je het erg moeilijk maakt dan ontmoedig je toch een hele boel hackers en dat is wat toch een heel veel uitmaakt voor een bedrijf.
Ontmoedig?? Ik denk juist niet. Hoe groter de uitdaging des te meer mensen er op af komen. Tenminste zo denk ik.

say hello to the first Ai van beveiliging
dit is zoals ze zeggen niet een op regels gebaserde beveiliging maar een soort persoon die het gedrag van iedereen in de gaten houdt alleen kan die systeem het sneller dan een echt mens kan doen
ik zie hier zeker toekomst in als je de Ai genoeg weet te trainen

Iets dat gecodeerd is met een quantum encryption key kan volgens de natuurwetten niet gehacked worden...

Dus dan krijgen we een soort systeem die het op gevoel gaat doen? Kunnen we gaan liegen tegen de computer

Kunnen we gaan liegen tegen de computer
Denk dat je daarmee de Achilles hiel van dit systeem raakt.
Zomaar een paar dingen die ik afgelopen jaar heb gelezen/opgepikt
- Elk systeem is zo betrouwbaar als degene die het bedienen.
- Het gros van de misdrijven had hulp van binnenaf.

Wie bepaald wat de definitie van 'verdacht' is.
Als mensen kwaad willen is dit wel een hele rotte manier om mensen een hak te zetten. Of de baas gebruikt dit als makkelijkere/snellere manier om mensen duidelijk te maken dat ze ontslagen zijn.

Zodra men zaken teveel aan de computer overlaat krijg je onvermijdelijk fouten, fouten omdat de mensen die de computers bedienen/maken/programmeren menselijk zijn, en fouten maken is.... ;)

Je kan gaan liegen, maar dan moet iedereen naar wie het programma kijkt hetzelde doen als jij doet, want anders merkt het programma natuurlijk dat je aan het "liegen" bent en dan heeft het nog geen zin.

Maar dan nog, elk programma moet geschreven zijn door menselijke programmeurs, computers en bijbehorende software kunnen nog steeds geen code schrijven en daar ligt denk ik straks een kans voor mensen die het systeem willen omzeilen.

Want zoals bekend worden bij werkzaamheden altijd fouten gemaakt en dat zal bij dit systeem ook zo zijn, en die fouten (mits een hacker ze kan vinden) kunnen natuurlijk gebruikt worden om het systeem te omzeilen.

Als er bijvoorbeeld in het algorithme die de gebruikers en de acties daarvan in de gaten houdt een bug heeft waardoor sommige dingen niet opgemerkt worden is het relatief simpel om die lekken te gebruiken.

Een zelfdenkend systeem klinkt leuk, maar dat is het bij lange na dus niet. Want de "begincode" wordt nog altijd door mensenhanden geschreven en dus "denkt" een programma nog altijd naar de beginregels die de progammeur heeft opgesteld.

Ik vind dit zo'n lariekoek, hoe vaak wordt al niet gezegd dat er weer een ultiem systeem is die hackers tegengaat?? En iedere keer maar weer wordt alles gehacked. En dan hiervoor 30.000 dollar betalen!?? Kom op zeg, hebben die lui een bord voor hun kop of zo? |:(

Goede security is duur. Kijk maar eens naar CheckPoint / Nokia (is CheckPoint + FreeBSD doos) / Cisco / Raptor. Veel geld, maar zeker waar voor je geld.

Volgens mij gaat het de mensen van CheckMate om een intrusion detection systeem, niet om een firewall.

Belangrijk om nooit te vergeten: *alles* is te hacken. Het is alleen de vraag of het interessant is om te hacken (een hacktijd van vijf miljoen jaar vind ik niet interessant, maar het blijft te hacken).

Persoonlijk ben ik een beetje huiverig voor dit soort systemen. Het 'denken' van een computer kan niet op tegen het creatief en inventief denken van een mens.
Ik heb persoonlijk dan ook liever een beheerder die een recht-toe recht-aan systeem bijhoudt. Dan heb je namelijk iemand die op de hoogte is van de technieken en weet waarover gepraat wordt als het over security gaat.

Persoonlijk ben ik een beetje huiverig voor dit soort systemen. Het 'denken' van een computer kan niet op tegen het creatief en inventief denken van een mens.

Ik denk zelf dat je geen creatief denken nodig hebt bij het instellen van een goeie beveiliging, eerder logisch en daar is een computer beter in als wij.
Wat ik dan wel weer niet vind kunnen is dat deze systemen alles in handen en wij als mensen er maar 8er aanlopen. Wat je dan krijgt is dat het systeem alles in handen heeft...

ik denk dat hij het creatief denken van de Kwaadwillende personen bedoeld, niet van de beheerder.

Ik vind ook wel dat hij gelijk heeft want als er dan iets mis gaat, gaat het ook goed mis. (tenminste.... als hij, de beheerder er geen verstand van heeft, zoals dipiescool zegt in zijn reactie...)

5 miljoen jaar met brute force rond ik af op "niet hackbaar".

Da's dom. Weet je zeker dat het algorithme klopt of neem je dat gewoon aan? En heb je alle procedures wel goed nagelopen? Verander je je passfrase als iemand achter je stond bij het intikken?

Ik rond jou af op ondoordacht. goed? :P

Als de computer zo is ingesteld dat hij bepaalde stappen moet volgen(en dat doet deze lijkt mij) en er is uitgezocht dat deze stappen goed zijn, dan lijkt mij dat logisch denken. Als je dan de computer ook nog zo insteld dat de gebruikers eigenlijk alleen maar kunnen surfen en dat ze niet bij de kern van de computer kunen komen(dat is toch wat deze computer een beetje belooft) dan heb je al een goeie beveiliging en dan is creativiteit niet nodig.

Ook hiervoor geldt de Wet van Murphy, in dit geval ook wel de "Dumb-Luck-Factor" genoemd. De eerste sleutel die je met brute force probeerd kan wel eens de juiste blijken te zijn! :+

Is die hele Terminator-ellende ook niet begonnen met een zelfdenkende computer? Laten we hopen dat deze het niet te hoog in zijn bol krijgt. ;)

Ja, wat dacht je van The Matrix ??? Op het moment dat een computer na kan gaan denken en zichzelf slimmer "maakt" dan is het einde zoek.
Voor je het weet ziet het systeem en-efficiente levensvorm en worden we met z'n allen afgesloten.......
Maar dan niet alleen van een computer...

gelukkig is dat theoretisch (nog) onmogelijk :)

Dat heet evolutie en survival of te fittest }>

Eens zal er iets komen wat beter zal zijn als de huidige mens en dat zal dan onze plek als dominate soort op deze aardkloot overnemen.

vraagje... is hacken niet proberen om de beveiliging te misleiden zodat je ongezien naar binnen kan???

of te wel, poorten en of bug vinden waardoor je naar binnen kan... met anderen woorden als er een bug ergens zit.. hoe kan dan dat progie die dan beveiligen?

btw... hoeveel MB is da ding?? dan zet ik hem wel ff op mijn PCtje :D

ow ja.... hoeveel CPU gebruikt da ding wel niet bij een ddos attack?

Dat programma zal dan (zoals ik het zie :p) als volgt werken: bij het exploiten van een bug zal je "altijd" bepaalde handelingen moeten verrichten die een normale gebruiker niet doet. Stel een normale gebruiker druk eerst op knop A en dan op knop X. Een hacker/cracker kent echter een bug (die bij nog niemand bekend is) en die drukt eerst op knop A en dan op knop Z. Het systeem denkt dan: Dat klopt niet, hij hoort op knop X te drukken. En dan gaan de alarmbellen rinkelen.
Maar zoals als in een reactie staat, je kan beter je PC uitzetten pas dan kan ie niet meer gehacked worden ;).

Dit doet me gelijk denken aan 1984 van Orson Wells, want hoe kan de computer nou het verschil zien tussen een kwaadwillende hacker en een "domme" gebruiker die alleen doet wat een collega die op vakantie is, als instructie heeft achtergelaten.

Wat volgt, een systeem dat kijkt of we wel productief genoeg zijn en zo niet automatisch ontslag aanvraag bij CWI ... scary

Dit doet me gelijk denken aan 1984 van Orson Wells, want hoe kan de computer nou het verschil zien tussen een kwaadwillende hacker en een "domme" gebruiker die alleen doet wat een collega die op vakantie is, als instructie heeft achtergelaten.
Die knakker heet George Orwell :)

Maar als jij nou alles te zien krijgt wat iemand intypt, denk je dat jij dan geen verschil ziet tussen een evil hacker en een normale gebruiker? En waaraan zie je dat?

Nou, de dingen waaraan je het ziet, die stop je in een proggel, en dat proggel kan het ook.

Alleen evil-hacker is niet dom, die doet het gewoon net iets anders. Dan ziet het programma het niet meer. En deze mensen zeggen iets ontwikkeld te hebben waardoor dat proggel het nog wel snapt :).

Ze kunnen het op meerdere manieren maken, of zó dat heel veel aangezien wordt als hacker, met dus ook veel valse meldingen, dus last voor de gebruikers. Je kan het ook heel soepel instellen, met weinig tot geen valse meldingen, maar ook de kans dat er wel een hackpoging doorkomt. Daar moet je een balans tussen zien te vinden.

Ergens moet het wel op regels zijn gebaseerd, want anders zou het maar wat aanklooien, en mogelijk de eigenaar zelf uitsluiten. En als het toch op regels gebaseerd is, en kijkt naar wijzigingen in de bekende situatie, is het dat niet hetzelfde as Tripwire? (http://www.tripwire.org)

Nee, TripWire kijkt alleen maar of je files veranderd zijn. Ik denk dat dit meer op PortSentry (lokaal) / Snort (netwerk) lijkt.

Ik zie het al voor me
Een netwerkbeheerder verwijderd een aantal niet meer aanwezige gebruikers en de daarbij behorende files....
En ja hoor, daar komt het zelfdenkende monster ..... -poef- ..... weg netwerkbeheerder

Ik heb vind het artikel maar slap, er staat weinig tot geen informatie in (behalve wat het kost op het eind). Doet me eerder denken aan een advertentie, en zels daar staat nog meer informatie in dan z'n artikel.

Maar er van uitgaande dat het "ultiem" is. Rechtvaardigt het de prijs? Computersecurity is bijna altijd een hekken sluiter geweest in het bedrijfsleven, het mag niks kosten, omdat het niks verdiend is de redenatie. Wat ik begrijp is dit niks meer (of minder) dan een veredelde NIDS (Network Intrusion Detection system) die getrigert word om bepaalde rules in de firewall aantemaken. Ik denk dat je met de gratis SNORT ook heel erg ver zal komen.

Ik denk dat alleen een "network monitoring system" niet voldoende is als je echt bereid ben om zoveel geld uit tegeven, dan zul je een hele set van maatregelen willen/kunnen nemen, o.a. bevoorbeeld een HIDS (host IDS), Of als je daar geen geld voor hebt SNMP traps (zit standaard in w2k), dit werd goed toegepast op een Uni in Usa, welke nog als last had van hackertjes die FTP Distro's op aan het zetten waren in het netwerk. Maar na een hoeveelheid gig aan data wisten ze het meteen.
«  1  2  3  4  5  6  »

Op dit item kan niet meer gereageerd worden.

Volgende 07:54 Eerdere fouten van DirectX 9 nog niet opgelost
Vorige 21:27 Intel D845PEBT2 'Blue Mountain' i845PE moederbordreview
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011