www.wikidata.uk-ua.nina.az
Skorochennya IDS takozh maye inshi znachennya Sistema viyavlennya atak vtorgnen angl Intrusion Detection System IDS programnij abo aparatnij zasib priznachenij dlya viyavlennya faktiv nesankcionovanogo dostupu v komp yuternu sistemu abo merezhu abo nesankcionovanogo upravlinnya nimi v osnovnomu cherez Internet Pro bud yaku aktivnist shkidlivogo PZ abo pro porushennya tipovoyi roboti centralizovano zbirayetsya informaciya SIEM sistemoyu angl Security information and event management SIEM sistema obroblyaye dani otrimani vid bagatoh dzherel i vikoristovuye metodi filtruvannya trivog dlya rozriznennya nesankcionovanoyi aktivnosti vid hibnogo spracyuvannya trivogi Pro sho opovishayetsya abo administrator abo operacijnij centr bezpeki Deyaki sistemi viyavlennya vtorgnen mozhut viyaviti pochatok ataki na merezhu prichomu deyaki z nih zdatni viyavlyati ranishe ne vidomi ataki Taki sistemi nazivayut sistemami zapobigannya vtorgnennyam angl Intrusion Prevention System IPS IPS ne obmezhuyutsya lishe opovishennyam ale j zdijsnyuyut rizni zahodi spryamovani na blokuvannya ataki napriklad rozriv z yednannya abo vikonannya skriptu zadanogo administratorom Na praktici dosit chasto programno aparatni rishennya poyednuyut u sobi funkcionalnist dvoh tipiv sistem Yih ob yednannya nazivayut IDPS IDS i IPS 1 Hoch isnuye dekilka tipiv IDS yaki za rozmirom variyuyutsya vid okremih komp yuteriv do velikih merezh 2 najposhirenishimi klasifikaciyami ye sistemi viyavlennya vtorgnen u merezhu angl network intrusion detection systems NIDS ta sistemi viyavlennya vtorgnen zasnovani na analizi hostiv en angl host based intrusion detection systems HIDS Prikladom HIDS bude sistema yaka vidslidkovuye vazhlivi fajli operacijnoyi sistemi prikladom NIDS bude sistema yaka analizuye vhidnij merezhevij trafik Takozh mozhna klasifikuvati IDS vidpovidno do metodiv viyavlennya zagroz najbilsh vidomim ye viyavlennya na osnovi signatur rozpiznavannya poganih shabloniv takih yak shkidlive PZ ta viyavlennya anomalij viyavlennya vidhilen vid pravilnogo trafiku chasto za dopomogoyu mashinnogo navchannya Zmist 1 Porivnyannya IDS i fajrvola 2 Klasifikaciya IDS 2 1 Analiz aktivnosti 2 1 1 Statichni i dinamichni IDS 2 1 2 Merezhevi IDS 2 1 3 Hostovi IDS 2 2 Metodi viyavlennya 2 2 1 Analiz signatur i protokoliv 2 2 2 Viyavlennya anomalij 3 Klasifikaciya IPS 4 Primitki 5 Div takozhPorivnyannya IDS i fajrvola red Hocha j IDS i merezhevij ekran vidnosyatsya do zasobiv zabezpechennya informacijnoyi bezpeki merezhevij ekran vidriznyayetsya tim sho obmezhuye nadhodzhennya na host abo pidmerezhu pevnih vidiv trafiku dlya zapobigannya vtorgnen i ne vidslidkovuye vtorgnennya yaki vidbuvayutsya vseredini merezhi IDS navpaki propuskaye trafik analizuyuchi jogo i signalizuyuchi pri viyavlenni pidozriloyi aktivnosti Viyavlennya porushennya bezpeki provoditsya zvichajno z vikoristannyam evristichnih pravil ta analizu signatur vidomih komp yuternih atak Sistema yaka rozrivaye z yednannya nazivayetsya sistemoyu zapobigannya vtorgnennyam angl Intrusion Prevention System IPS i ye odniyeyu z vidiv merezhevogo ekranu na rivni zastosunku en Klasifikaciya IDS red IDS mozhna klasifikuvati za miscem viyavlennya vtorgnennya merezha abo host ta metodu viyavlennya yakij vikoristovuyetsya Analiz aktivnosti red Statichni i dinamichni IDS red Statichni zasobi roblyat znimki snapshot seredovisha ta zdijsnyuyut yih analiz rozshukuyuchi vrazlive PO pomilki v konfiguraciyah i t d Statichni IDS pereviryayut versiyi prikladnih program na nayavnist vidomih vrazlivostej i slabkih paroliv pereviryayut vmist specialnih fajliv v direktoriyah koristuvachiv abo pereviryayut konfiguraciyu vidkritih merezhevih servisiv Statichni IDS viyavlyayut slidi vtorgnennya Dinamichni IDS zdijsnyuyut monitoring u realnomu chasi vsih dij sho vidbuvayutsya v sistemi pereglyadayuchi fajli auditu abo merezhni paketi sho peredayutsya za pevnij promizhok chasu Dinamichni IDS realizuyut analiz v realnomu chasi i dozvolyayut postijno stezhiti za bezpekoyu sistemi Merezhevi IDS red Merezhevi IDS angl Network based IDS NIDS roztashovuyutsya v strategichnomu misci abo u takih miscyah merezhi de mozhlivij kontrol trafiku vsih pristroyiv u merezhi Voni zdijsnyuyut kontrol usogo trafiku danih vsiyeyi pidmerezhi ta porivnyuyut trafik yakij peredayetsya u pidmerezhi z bibliotekoyu vidomih atak Yak tilki rozpiznana ataka abo viznacheno vidhilennya u povedinci vidrazu vidsilayetsya poperedzhennya administratoru Napriklad NIDS vstanovlyuyut u pidmerezhi de roztashovani merezhevi ekrani shob pobachiti chi namagayetsya htos vtrutitisya v brandmauer She odin priklad koli NIDS sistema kontrolyuye velike chislo TPC zapitiv na z yednannya SYN z bagatma portami na obranomu komp yuteri viyavlyayuchi takim chinom sho htos namagayetsya zdijsniti skanuvannya TCP portiv Merezheva IDS mozhe zapuskatisya abo na okremomu komp yuteri yakij kontrolyuye svij vlasnij trafik abo na vidilenomu komp yuteri prozoro pereglyadayut ves trafik u merezhi koncentrator marshrutizator Merezhevi IDS kontrolyuyut bagato komp yuteriv todi yak inshi IDS kontrolyuyut tilki odin Prikladom merezhevoyi IDS ye Snort Hostovi IDS red IDS yaki vstanovlyuyutsya na hosti i viyavlyayut zlovmisni diyi na nomu nazivayutsya hostovimi abo sistemnimi IDS Prikladami hostovih IDS mozhut buti sistemi kontrolyu cilisnosti fajliv yaki pereviryayut sistemni fajli z metoyu viznachennya koli v nih buli vneseni zmini Monitori reyestracijnih fajliv Log file monitors LFM kontrolyuyut reyestracijni fajli stvoryuvani merezhevimi servisami i sluzhbami Obmanni sistemi sho pracyuyut z psevdoservisami meta yakih polyagaye u vidtvorenni dobre vidomih vrazlivostej dlya obmanu zlovmisnikiv Metodi viyavlennya red Analiz signatur i protokoliv red Analiz signatur buv pershim metodom zastosovanim dlya viyavlennya vtorgnen Vin bazuyetsya na prostomu ponyatti zbigu poslidovnosti zi zrazkom U vhidnomu paketi proglyadayetsya bajt za bajtom i porivnyuyetsya z signaturoyu pidpisom harakternim ryadkom programi sho vkazuye na harakteristiku shkidlivogo trafiku Takij pidpis mozhe mistiti klyuchovu frazu abo komandu yaka pov yazana z napadom Yaksho zbig znajdeno ogoloshuyetsya trivoga Drugij metod analizu polyagaye v rozglyadi strogo formatovanih danih trafiku merezhi vidomih yak protokoli Kozhen paket suprovodzhuyetsya riznimi protokolami Kozhen protokol maye kilka poliv z ochikuvanimi abo normalnimi znachennyami Yaksho sho nebud porushuye ci standarti to jmovirna zlovmisnist IDS pereglyadaye kozhne pole vsih protokoliv vhidnih paketiv IP TCP i UDP Yaksho ye porushennya protokolu napriklad yaksho vin mistit nespodivani znachennya v odnomu z poliv ogoloshuyetsya trivoga PIDS Protocol based IDS yavlyaye soboyu sistemu abo agenta yaka vidstezhuye i analizuye komunikacijni protokoli z pov yazanimi sistemami abo koristuvachami Dlya vebservera podibna IDS zazvichaj vede sposterezhennya za HTTP i HTTPS protokolami Pri vikoristanni HTTPS IDS povinna roztashovuvatisya na takomu interfejsi shob pereglyadati HTTPS paketi she do yih shifruvannya i vidpravki v merezhu APIDS Application Protocol based IDS ce sistema abo agent yaka vede sposterezhennya ta analiz danih peredanih z vikoristannyam specifichnih dlya pevnih program protokoliv Napriklad na vebserveri z SQL bazoyu danih IDS bude vidslidkovuvati vmist SQL komand sho peredayutsya na server Viyavlennya anomalij red Sistemi viyavlennya vtorgnen na osnovi anomalij en buli zdebilshogo vvedeni dlya viyavlennya nevidomih atak pochasti cherez strimkij rozvitok shkidlivih program Osnovnij pidhid polyagaye u vikoristanni mashinnogo navchannya shob stvoriti model pravdopodibnoyi diyalnosti z yakoyu potim porivnyayetsya nova povedinku Hocha takij pidhid i dozvolyaye viyaviti nevidomi vidi atak ale z nedolikiv ye nayavnist hibno pozitivnih spracyuvan nevidoma ranishe zakonna diyalnist mozhe buti takozh klasifikovana yak shkidliva Klasifikaciya IPS red Merezhevi IPS Network based Intrusion Prevention NIPS vidstezhuyut trafik v komp yuternij merezhi i blokuyut pidozrili potoki danih IPS dlya bezdrotovih merezh Wireless Intrusion Prevention Systems WIPS pereviryaye aktivnist v bezdrotovih merezhah Zokrema viyavlyaye nevirno skonfigurovani tochki bezdrotovogo dostupu do merezhi ataki lyudina poseredini spufing MAC adres Povedinkovij analiz merezhi Network Behavior Analysis NBA analizuye merezhevij trafik identifikuye netipovi potoki viyavlyaye anomaliyi napriklad DoS i DDoS ataki Sistema poperedzhennya vtorgnen dlya okremih komp yuteriv Host based Intrusion Prevention HIPS rezidentni programi yaki viyavlyayut pidozrilu aktivnist na komp yuteri Primitki red Analiz suchasnih sistem viyavlennya atak i zapobigannya vtorgnennyam nedostupne posilannya z lipnya 2019 Axelsson S Intrusion Detection Systems A Survey and Taxonomy perevireno 29 lipnya 2018 Div takozh red Kompleksna sistema zahistu informaciyi Otrimano z https uk wikipedia org w index php title Sistema viyavlennya vtorgnen amp oldid 34961714