Аннотация
Введение
Литературный обзор
Понятие IDS/IPS и их роль в современных коммуникационных системах
Инфраструктура хостинг провайдера с использованием IDS
Известны системы обнаружения и предотвращения вторжений и алгоритмы их работы. Snort. Snort является классическим NIDS
Выводы
Список используемых источников
Способы защиты информации на предприятии, также как и каналы утечки, постоянно изменяются. Появляются новые предложения от различных компаний, предоставляющих услуги по защите информации. Панацеи обычно нет, но есть несколько базовых шагов построения системы защиты информационно-телекоммуникационной системы (ИТС) предприятия, на которые необходимо обязательно обратить внимание. Многим наверняка знакома концепция глубокой защиты от взлома информационно-телекоммуникационной системы. Основная ее идея состоит в том, чтобы использовать несколько уровней защиты. Это позволит минимизировать ущерб, связанный с возможным нарушением периметра безопасности вашей ИТС.
Компьютерные сети играют немаловажную роль в современном мире, поскольку они стали основой коммуникации, бизнеса и личных отношений. Поэтому защита компьютерных сетей от различных угроз и атак становится все более актуальной задачей. Современные системы мониторинга трафика имеют целью анализировать трафик, передаваемый через сети, для выявления аномалий и распознавания возможных атак разного типа. Согласно разным сценариям, эти системы могут идентифицировать атаки, основанные на известных сигнатурах, а также выявлять новые атаки, базирующиеся на аномальном поведении трафика.
...
Службы обнаружения вторжений (IDS) и системы предотвращения вторжений (IPS) постоянно отслеживают сеть, обнаруживают возможные инциденты и фиксируют информацию о них, останавливают инциденты и сообщают о них администраторам службы безопасности. Кроме того, некоторые сети используют службы обнаружения вторжений и системы предотвращения вторжений для выявления проблем с политикой безопасности и защиты физических лиц от нарушения политики безопасности. Службы обнаружения вторжений и системы предотвращения вторжений стали неотъемлемой частью инфраструктуры безопасности, поскольку они могут остановить злоумышленников и одновременно собрать информацию о сети. Между IPS и IDS-системами есть отличия, обусловленные местом интеграции инструментов в цепочку обработки трафика, и особенности, определяющие спектр задач и ограничений. Поэтому функционал межсетевых экранов лучше дополнять функционалом систем IDS и IPS, повышая уровень защиты.
Snort - это самая известная IDS с открытым исходным кодом. Она способна выполнять функции предотвращения инцидентов и поиска в реальном времени. Snort использует signature-based detection, а также anomaly-based detection для обнаружения аномалий в сети. Это очень гибкая система, которая поддерживает большое количество платформ и протоколов.
...