Курсова работа
Модел на процес на откриване на атаки
Специалност: Софтуерни технологии в интернет
Предмет: Системи за откриване и предотвратяване на
прониквания
Процесът на откриване на атаки се състои от няколко
стъпки:
1.Събиране на данни;
2.Анализ;
3.Класификация;
4.Сигнализиране(докладване) на атаката;
5.Предприемане на ответна реакция.
Тези пет стъпки на процеса на откриване на атаки оформят
каскада, както е показано на фигурата. Способността за
автоматизиране на процеса по откриване на атаки е силно
зависима от първите две фази:
Фиг. Процес на откриване на атаки
-Способността за събиране на качествени данни и
-Способността за извличане на полезна
информация от тях.
Качеството на записаните данни за събитията, възникващи
в системата по време на нормална работа и при интрузия,
влияе на методите за извличане на полезна информация от
тях. За целта е необходимо:
Наблюдението да покрива цялата система. В случай
на невъзможност да се обхване пълната гама от
системни събития, се определят ключовите зони за
наблюдение и съответно, точките, в които да се
осъществи наблюдение. Ключовите зони се
определят при оценката на риска и анализ на
сигурността по време на съставянето на политиките
за сигурност.
Системата за запис трябва да регистрира успешно
събитията, които се случват. Някои системи са
проектирани да взимат само отделни проби от
случващите се събития. Това се прави с цел
предпазване на системата от препълване на
ресурсите и с голям обем данни.
Събиране на данни
Събирането на данни дава възможност да се наблюдават и
колекционират събития и трафик за всеки мрежов
компонент или крайна система. Има три архитектурни
варианта, които са от ключово значение
0 коментара
За да коментирате, трябва да сте влезли в профила си.
Влезте