|
||||
|
Контроль доступа к интернету |
Дата создания
сайта:
24/02/2012 |
||
|
Обнаружение злоумышленной деятельности Другой подход к выявлению атак сводится к обнаружению
злоупотреблений, которое заключается в описании атаки в виде шаблона (pattern)
или сигнатуры (signature) и поиске данного шаблона в контролируемом
пространстве (например, сетевом трафике или журнале регистрации). Эта
технология очень похожа на неэвристическое сканирование на наличие
вирусов (антивирусные сканеры являются ярким примером системы
обнаружения атак), т. е. система может обнаружить все известные атаки,
но она мало приспособлена для обнаружения новых, еще неизвестных, атак.
Рис. 4.10. Схема системы обнаружения злоупотреблений Обычно системы обнаружения злоупотреблений задействуют в качестве
источника данных журналы регистрации и сетевой трафик.
Читать далее про хакерские атаки
p.s. При копировании материалов и фотографий, активная ссылка на сайт обязательна. Саратов 2007-2014 г. Посетите также наш сайт: www.matrixplus.ru
|
|
||
Главная страница | ||||
|
||||
|