Способ и устройство обнаружения аномалий в сетях
Состав работы
|
|
|
|
Необходимые программы
Работа представляет собой zip архив с файлами (распаковать онлайн), которые открываются в программах:
- Microsoft Word
Описание
Оглавление
Введение. 6
Из истории обнаружения вторжений. 7
Обзор технологий обнаружения вторжений. 8
Проблемы сбора данных. 9
Средства обнаружения атак. 10
Парадигмы в обнаружении вторжений. 12
Методы обнаружения. 14
Обнаружение аномалий. 14
Обнаружение злоупотреблений. 15
Ответные действия: после вторжения. 16
Эффективность системы.. 17
Производительность. 18
Анализ в масштабе всей сети. 19
Уведомления о взломе. 20
Заключение. 24
Список используемой литературы.. 26
Введение
Даже с самой совершенной защитой компьютерные системы нельзя назвать абсолютно неуязвимыми. В настоящее время актуальное значение приобрела проблема обнаружения аномалий в работе сетевых устройств, являющихся как результатом сетевых атак хакеров, так и сбоев в работе аппаратуры и программного обеспечения.
Существующие системы, решающие эту проблему, имеют серьезные ограничения, связанные с принципами функционирования реализованных в них сигнатурных методов обнаружения:
- для любой новой аномалии (атаки) требуется создание новой сигнатуры;
- существуют методы, позволяющие хакерам «обходить» сигнатуры на основе разнообразных методов изменения атакующих воздействий.
Понятие "обнаружение аномалий" возникло сравнительно недавно и сразу привлекло внимание специалистов в области сетевой безопасности. В середине 2003 года на рынке средств защиты информации появились первые западные и отечественные системы обнаружения аномалий, а поставщики услуг сетевой безопасности начали активно предлагать соответствующие решения. Согласно прогнозам Gartner, 85% крупнейших международных компаний с вероятностью 0.8 воспользуются к 2007 году функциями современных систем обнаружения аномалий.
В разработанном Научно-техническим советом НАТО ранжированном списке из 11 важнейших технических задач на период 2002-2007 гг. три первые ориентированы на разработку аппаратных и аппаратно-программных систем обнаружения аномалий вычислительных процессов в современных и перспективных распределенных вычислительных системах на основе TCP/IP. Актуальность этой задачи объясняется тем, что согласно стратегическим отчетам НАТО существующие системы обнаружения вторжений (IDS) ежедневно обнаруживают в среднем 400-600 попыток несанкционированного автоматического вторжения. При этом эксперты подчеркивают: данное число составляет не более 14-17% от общего числа реально осуществляемых атак и воздействий нарушителей. По понятным причинам эти факты настораживают и вызывают определенное беспокойство у специалистов в области защиты информации.
Введение. 6
Из истории обнаружения вторжений. 7
Обзор технологий обнаружения вторжений. 8
Проблемы сбора данных. 9
Средства обнаружения атак. 10
Парадигмы в обнаружении вторжений. 12
Методы обнаружения. 14
Обнаружение аномалий. 14
Обнаружение злоупотреблений. 15
Ответные действия: после вторжения. 16
Эффективность системы.. 17
Производительность. 18
Анализ в масштабе всей сети. 19
Уведомления о взломе. 20
Заключение. 24
Список используемой литературы.. 26
Введение
Даже с самой совершенной защитой компьютерные системы нельзя назвать абсолютно неуязвимыми. В настоящее время актуальное значение приобрела проблема обнаружения аномалий в работе сетевых устройств, являющихся как результатом сетевых атак хакеров, так и сбоев в работе аппаратуры и программного обеспечения.
Существующие системы, решающие эту проблему, имеют серьезные ограничения, связанные с принципами функционирования реализованных в них сигнатурных методов обнаружения:
- для любой новой аномалии (атаки) требуется создание новой сигнатуры;
- существуют методы, позволяющие хакерам «обходить» сигнатуры на основе разнообразных методов изменения атакующих воздействий.
Понятие "обнаружение аномалий" возникло сравнительно недавно и сразу привлекло внимание специалистов в области сетевой безопасности. В середине 2003 года на рынке средств защиты информации появились первые западные и отечественные системы обнаружения аномалий, а поставщики услуг сетевой безопасности начали активно предлагать соответствующие решения. Согласно прогнозам Gartner, 85% крупнейших международных компаний с вероятностью 0.8 воспользуются к 2007 году функциями современных систем обнаружения аномалий.
В разработанном Научно-техническим советом НАТО ранжированном списке из 11 важнейших технических задач на период 2002-2007 гг. три первые ориентированы на разработку аппаратных и аппаратно-программных систем обнаружения аномалий вычислительных процессов в современных и перспективных распределенных вычислительных системах на основе TCP/IP. Актуальность этой задачи объясняется тем, что согласно стратегическим отчетам НАТО существующие системы обнаружения вторжений (IDS) ежедневно обнаруживают в среднем 400-600 попыток несанкционированного автоматического вторжения. При этом эксперты подчеркивают: данное число составляет не более 14-17% от общего числа реально осуществляемых атак и воздействий нарушителей. По понятным причинам эти факты настораживают и вызывают определенное беспокойство у специалистов в области защиты информации.
Другие работы
Проект реконструкции и технического перевооружения центральной ремонтной мастерской ООО «Горскинское», с разработкой стенда для ремонта двигателей
Kompas3D
: 15 сентября 2012
Данный дипломный проект является проектом реконструкции и технического перевооружения центральной ремонтной мастерской ООО «Горскинское» Гурьевского района.
В проекте изложены результаты комплексного анализа хозяйственной деятельности с характеристикой исходной мастерской, по выводам, из которых дано обоснование выбранной темы.
В проекте произведен расчет программы ремонтно-обслуживающих работ с составлением годового плана проведения работ; распределена загрузка по месяцам; рассчитана трудоемко
1500 руб.
Общая теория связи. Экзамен. Билет № 4
Gila
: 17 января 2019
1. Функция корреляции белого шума, ограниченного полосой
частот 0 ... в (вывод математического выражения,
построение графика, определение интервала корреляции).
2. Оптимальный приемник сигналов ДАМ.
210 руб.
Доповідь на тему: «Історія розвитку аудиту»
GnobYTEL
: 4 декабря 2011
Господарський облік у Давньому Єгипті.
Господарський облік у Вавилоні.
Господарський облік у Давній Греції.
Господарський облік у Китаї.
Перша згадка про аудит.
Аудит у Великій Британії.
Аудит у США.
Розвиток аудиту на міжнародному рівні.
Розвиток контролю в сфері господарювання пов'язують з виникненням обліку в Давньому Єгипті, а також у державах Месопотамії. Так, в Давньому Єгипті в часи I та II династій (3400—2980 рр. до н. е.) щодвароки проводилась інвентаризація рухомого та нерухомого майна
2 руб.
Должностные лица таможенных органов РФ
Qiwir
: 28 декабря 2013
Введение. .
Глава 1. Организация, система и структура таможенных органов
§1. Понятие таможенных органов РФ, их правовой статус и компетенция.
1.1. Единая система таможенных органов РФ
1.2 Основные функции таможенных органов РФ.
§2. Таможенные органы РФ, система, структура, правовой статус
2.1. Государственный таможенный комитет РФ;
2.2. Региональное таможенное управление;
2.3. Таможня, таможенный пост.
Глава 2. Должностные лица таможенных органов РФ.
§1. Правовой статус должностных лиц
5 руб.