不正侵入検知ソフトの誤警告の多さを指摘
不正侵入検知ソフト(IDS)に関するカンファレンスが12月13日ロンドンのCity 大学で開催され、その中で重複警告や誤った警告の多さを指摘する声が相次いだ。あるユーザは受けた警告の80%が誤報だったと報告した。IDS システムは、ネットワークもしくはホスト上のセン
国際
海外情報
そのような誤報に関する指摘を受けて、同カンファレンスに出席していたCisco Systems 社やIntrusion.com など管理サービス会社の担当者らは「誤った警報や重複警報(例えば、該当するApache サーバがない企業に対するApache サーバを狙ったハッキングの警告など)は、深刻な問題だ。しかし、そういった誤報問題を最小限に抑えるための技術がまだ確立されていない」と述べ、IDS システムはセキュリティ・ポリシー全体の一部に過ぎないことを強調した。
またIDS システムを購入する企業の重役にも問題の一因があると指摘した。彼らは時として、IDS を動作させるのに必要な人やリソースなどを考慮せずコンサルタントや監査役に言われるままIDS を購入する傾向がある。結果、企業は同システムを維持できず、IDS は埃にまみれた無用の長物と化す、と述べた。Intrusion.com の統括責任者Brian Milnes 氏は「IDS システムを購入することは、子犬を飼うようなものだ。どちらも世話が必要となる」と述べた。
《ScanNetSecurity》