Тема: Моделирование системы обнаружения атак на базе Suricata
Закажите новую по вашим требованиям
Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
📋 Содержание
1. Теоретические основы систем обнаружения вторжений 4
1.1. Общие сведения о системах обнаружения вторжений 4
1.2. Классификация СОВ 7
1.3. Описание работы СОВ Suricata 10
1.3.1. Сенсор 13
1.3.2. Детектор 13
1.3.3. Менеджер 13
2. Математическая модель СОВ Suricata 14
2.2. Построение математической модели 16
3. Экспериментальная проверка 21
3.1. Описание экспериментального стенда 21
3.2 Методика эксперимента 21
Заключение 26
Список литературы 27
📖 Введение
Основные проблемы систем обнаружения вторжений - это ложные срабатывания (ошибка второго рода), не определение вторжений (ошибка первого рода) и своевременное предупреждение об атаках. Что заставляет нас рассматривать процесс обнаружения вторжений как вероятностный. При этом в настоящее время практически отсутствует научно обоснованные рекомендации по оценке количественных характеристик их функционирования.
В связи с чем задача оценки временных и вероятностных характеристик является актуальной.
Цель работы: построение и реализация математической модели системы обнаружения вторжений на основе Suricata.
Решаемые задачи:
1. Изучение теоретических основ построения СОВ.
2. Исследование и изучение работы СОВ Suricata.
3. Изучение и подбор математического аппарата пригодного для моделирования работы СОВ.
4. Построение математической модели.
5. Экспериментальная проверка математической модели.
✅ Заключение
• Рассмотрены теоретические основы построения СОВ.
• Изучен принцип работы СОВ Suricata.
• Изучены элементы ТМО, как математического аппарата, пригодного для
построение моделей СОВ.
• Построенная математическая модель такой системы пригодна для оценки
количественной характеристики быстродействия систем обнаружения вторжений.
• Результаты моделирования дают количественные оценки времени через
которое атаки на защищенную сеть будут обнаружены. Основная задержка по времени приходится на передачу по сети сообщения на консоль. Эта необходимая мера обусловлена тем, что сенсоры должны быть невидимы в сети и соответственно не подвержены атакам.



