Учебни материали

Споделени от колеги - с преглед преди изтегляне.

Модел на процес за откриване на атаки

Курсова работа PDF 8 страници 23 сваляния 15.12.2016

Курсова работа
Модел на процес на откриване на атаки
Специалност: Софтуерни технологии в интернет

Предмет: Системи за откриване и предотвратяване на
прониквания
Процесът на откриване на атаки се състои от няколко
стъпки:
1.Събиране на данни;
2.Анализ;
3.Класификация;
4.Сигнализиране(докладване) на атаката;
5.Предприемане на ответна реакция.
Тези пет стъпки на процеса на откриване на атаки оформят
каскада, както е показано на фигурата. Способността за
автоматизиране на процеса по откриване на атаки е силно
зависима от първите две фази:

Фиг. Процес на откриване на атаки
-Способността за събиране на качествени данни и

-Способността за извличане на полезна
информация от тях.
Качеството на записаните данни за събитията, възникващи
в системата по време на нормална работа и при интрузия,
влияе на методите за извличане на полезна информация от
тях. За целта е необходимо:
Наблюдението да покрива цялата система. В случай
на невъзможност да се обхване пълната гама от
системни събития, се определят ключовите зони за
наблюдение и съответно, точките, в които да се
осъществи наблюдение. Ключовите зони се
определят при оценката на риска и анализ на
сигурността по време на съставянето на политиките
за сигурност.
Системата за запис трябва да регистрира успешно
събитията, които се случват. Някои системи са
проектирани да взимат само отделни проби от
случващите се събития. Това се прави с цел
предпазване на системата от препълване на
ресурсите и с голям обем данни.
Събиране на данни
Събирането на данни дава възможност да се наблюдават и
колекционират събития и трафик за всеки мрежов
компонент или крайна система. Има три архитектурни
варианта, които са от ключово значение

Преглед на първите от 8 страници.

0 коментара

Все още няма коментари. Бъдете първият, който ще коментира.

За да коментирате, трябва да сте влезли в профила си.

Влезте