Обоснование архитектуры перспективной системы обнаружения и предотвращения вторжений
Проведен сравнительный анализ алгоритмов и технологий современных систем обнаружения и предотвращения вторжений, а также методов обработки сетевой информации. Разработана архитектура перспективной системы обнаружения и предотвращения вторжений (СОПВ), использующей компоненты аппаратной виртуализации и многоуровневую систему обработки информации, которая поступает с датчиков. Проведено имитационное моделирование компонентов системы в среде Matlab.
Авторы
Тэги
Тематические рубрики
Предметные рубрики
В этом же номере:
Резюме по документу**
УДК 004.056
Обоснование архитектуры перспективной системы
обнаружения и предотвращения вторжений <...> М. П. Сычев 1
1
2
ОАО «НИИАА им. академика В.С. Семенихина», Москва, 117393, Россия
Проведен сравнительный анализ алгоритмов и технологий современных
систем обнаружения и предотвращения вторжений, а также
методов обработки сетевой информации. <...> Разработана архитектура
перспективной системы обнаружения и предотвращения вторжений
(СОПВ), использующей компоненты аппаратной виртуализации и
многоуровневую систему обработки информации, которая поступает
с датчиков. <...> E-mail: zi@bmstu.ru
Ключевые слова: системы обнаружения и предотвращения вторжений,
имитационное моделирование, верификация, валидация. <...> Сетевые и информационные технологии
изменяются настолько быстро, что статичные защитные механизмы,
к которым относятся системы разграничения доступа, межсетевые
экраны, системы аутентификации, во многих случаях не могут
обеспечить эффективной защиты. <...> Одной из технологий, обеспечивающей
обнаружение нарушений, которые не могут быть идентифицированы с
помощью традиционных моделей контроля доступа, является технология
обнаружения вторжений. <...> Системы обнаружения и предотвращения вторжений (СОПВ) появились
в 1980-х годах. <...> Тем не
менее проблематика в данной области существует и в настоящее время
ввиду непрерывного совершенствования компьютерных технологий и,
как следствие, появления новых видов компьютерных атак. <...> Сравнительный анализ существующих СОПВ и алгоритмов
обработки сетевой информации. <...> В результате выделены основные недостатки существующих
систем: отсутствие сертификатов ФСТЭК и ФСБ; отсутствие
средств противодействия атакам, использующим технологию
аппаратной виртуализации. <...> Ключевым элементом СОПВ является модуль классификации состояний
автоматизированной системы. <...> Для выбора математических
алгоритмов, лежащих в основе данного модуля и дополнительных
модулей (оценки аномальности распределения <...>
** - вычисляется автоматически, возможны погрешности
Похожие документы: