Мы поможем в написании ваших работ!



ЗНАЕТЕ ЛИ ВЫ?

Рис. 1.1- Мережевий датчик 1-го типу

Поиск

 

Міністерство науки та освіти України

Державний вищий навчальний заклад

«Національний гірничий університет»

 

Факультет МІБО

Кафедра ЕОТ

 

 

Звіт

Лабораторна робота №2 з дисципліні

«Методі та засоби ЗІ»

Алгоритм мережевого датчика

Варіант №9

 

Виконав:

ст.гр. ЗСв-08

Теплов С. А.

 

Перевірила:

ас. Масальська О. О.

 

Дніпропетровськ

2011 р.

Мета роботи : Розібратися в тому, як влаштована робота мережевих датчиків, розробити загальний алгоритм примітивного мережевого датчика.

 

Теоретичні відомості

Аналіз вхідних даних здійснюється за допомогою спеціалізованих датчиків, що розміщуються в ІТС, це одні з найважливіших елементів СВВ. СВВ може включати в себе два типи датчиків - мережеві та комп'ютерні. Мережеві датчики призначені для збору інформації про пакети даних, переданих в тому сегменті ІТС, де встановлений датчик. Другі встановлюються на певні комп'ютери в ІТС і призначаються для збору інформації про події, що виникають на цих комп'ютерах. При цьому на одному вузлі може бути присутнім одночасно кілька комп'ютерних датчиків, призначених для збору різноманітної інформації. Зазвичай, вся отримана датчиками інформація надходить на вузол обробки інформації та прийняття рішень.

Мережеві датчики бувають 2-х типів.1-й тип зображений на рисунку 1.1.

 

Зазвичай, при якісній реалізації, цей тип датчика має такі функції і можливості:

• моніторинг трафіку в заданому сегменті;

• зіставлення трафіку з сигнатурами атак;

• пошук евристичних шаблонів атаки, аномалій протоколів;

• визначення характеру атак на основі вбудованих логічних алгоритмів фрагментації і повторної зборки потоку;

• інструмент видачі сигналів тривоги і наочного уявлення, але також надається можливість для певних активних дій: розрив TCP, блокування, реєстрація сеансу IP.

Такі датчики називають IDS датчиками.

2-й тип датчиків зображений на рисунку 1.2.

 



Поделиться:


Последнее изменение этой страницы: 2024-06-17; просмотров: 4; Нарушение авторского права страницы; Мы поможем в написании вашей работы!

infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 3.142.172.250 (0.008 с.)