|
dinsdag 02 januari 2007 |
|
Netwerk-aparatuur kan zo geconfigureerd worden dat gebeurtenissen, zoals hoge temperatuurscondities, configuratiewijzigingen, etc., rapporteren via Syslog. Wanneer er iets voorkomt dat gerapporteerd moet worden, wordt er over UDPpoort 514 een IP-boodschap verstuurd. Een andere IP-host, een Network Management Station (NMS) ontvangt, evalueert en indien noodzakelijk alarmeert personeel afhankelijk van de inhoud van de SYSLOG-boodschap. Het feit wil echter dat deze boodschappen gespoofed kunnen worden en zo vals alarm veroorzaken. Technische herkenbaarheid: Bron: GOVCERT.NL, “AANBEVELINGEN TER BESCHERMING TEGEN DENIAL-OF-SERVICE-AANVALLEN versie 1.1”, 1 februari 2005
|