Ви є тут

Адаптивное управление межсетевым экранированием информационно-телекоммуникационных сетей на этапе обнаружения вторжений

Автор: 
Цыганков Александр Сергеевич
Тип роботи: 
диссертация кандидата технических наук
Рік: 
2008
Артикул:
568305
179 грн
Додати в кошик

Вміст

ВВЕДЕНИЕ.
1 СИСТЕМНЫЙ АНАЛИЗ ЗАЩИТЫ ИНФОРМАЦИОННЫХ РЕСУРСОВ АВТОМАТИЗИРОВАННЫХ СИСТЕМ УПРАВЛЕНИЯ ПРЕДПРИЯТИЕМ.
1.1 Характеристика защиты информационных ресурсов.
1.1.1 Анализ проблем интеграции АСУП и АСУТП
1.1.2 Информационнотехнологический характер процесса управления защитой информационных ресурсов ИАСУП
1.1.3 Анализ ущерба ИАСУП от нарушения защиты информационных ресурсов.
1.1.3.1 Ущерб предприятий от внешних информационных атак.
1.1.3.2 Ущерб предприятий от внутренних несанкционированных действий
1.2 Анализ противоречий между возможностями средств нападения
и эффективностью средств защиты.
1.2.1 Анализ средств информационного нападения.
1.2.2 Анализ особенностей сетевых атак на информационные ресурсы ИАСУП.
1.2.3 Анализ средств защиты информационных ресурсов ИАСУП
1.3 Цель исследования и решаемая научная задача
1.3.1 Формулирование цели исследования.
1.3.2. Постановка научной задачи и е формализация.
Выводы.
2 РАЗРАБОТКА ИНТЕРВАЛЬНОЙ МОДЕЛИ СЕТЕВОГО ТРАФИКА
2.1 Концептуальные основы моделирования информационных процессов в условиях неопределенности.
2.2 Информационные характеристики трафика и источники данных
для их оценки.
2.3 Методика преобразования массивов заголовка пакета в интервальный вариационный ряд.
2.4 Разработка методики выявления аномальности трафика в
условиях интервальной неопределенности.
Выводы
3 РАЗРАБОТКА ПРОТОТИПА КОНТУРА АДАПТИВНОГО УПРАВЛЕНИЯ МЕЖСЕТЕВЫМ ЭКРАНИРОВАНИЕМ ИТКС
3.1 Архитектура межсетевого экрана с пакетными фильтрами и базой правил под управлением администратора сети.
3.2 Развитие контура управления межсетевым экранированием на основе интервальной модели сетевого трафика
3.3 Разработка алгоритма средства поддержки принятия решений по управлению базой правил межсетевого экрана.
Выводы
4 ОЦЕНКА ЭФФЕКТИВНОСТИ СРЕДСТВ ОБНАРУЖЕНИЯ ВТОРЖЕНИЙ В ИТКС.
4.1 Развитие методического аппарата оценки эффективности средств обнаружения вторжений в ИТКС.
4.1.1 Построение структуры имитационного эксперимента для оценки эффективности средств обнаружения вторжений.
4.1.2 Построение моделей информационных атак имитационного эксперимента.
4.1.3 Планирование имитационного эксперимента.
4.2 Обоснование области применимости метода обнаружения
вторжений в условиях интервальной неопределенности информационных атак.
4.2.1 Развитие методов анализа рисков . в задаче обнаружения вторжений.
4.2.2 Сравнительный анализ эффективности предложенных программных средств поддержки принятия решений по обнаружению вторжений
4.3 Анализ результатов имитационного эксперимента.
Выводы
ЗАКЛЮЧЕНИЕ..
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ