Ви є тут

Анализ и исследование потоков данных пользователей для оценки информационной защищенности корпоративных информационно-вычислительных систем и сетей

Автор: 
Шумкин Сергей Николаевич
Тип роботи: 
кандидатская
Рік: 
2002
Кількість сторінок: 
160
Артикул:
114653
179 грн
Додати в кошик

Вміст

Содержание
Введение
1. Обеспечение информационной защищенности корпоративных ИВС
1.1. Процесс управления информационной безопасностью
1.2. Классификация систем активного аудита
1.2.1. Классификация по методам проведения мониторинга состояния ИВС.
1.2.2. Классификация по времени проведения анализа.
1.2.3. Классификация по месту проведения анализа.
1.2.4. Классификация по методам обнаружения вторжений
1.2.5. Реакция систем активного аудита на обнаруженные вторжения.
1.3. Обзор существующих систем активного аудита.
1.3.1. Система ЛЮ
1.3.2. Система
1.3.3. Система II
1.3.4. Система I
1.3.5. Система
1.3.6. Система .
1.3.7. Система .
1.4. Выводы по результатам обзора систем активного аудита.
1.5. Постановка задач.
Выводы по главе.
2. Анализ текущей деятельности пользователей корпоративной ИВС
2.1. Трехуровневая схема формирования оценок работы пользователей.
2.2. Методика восстановления операций по потоку данных пользователей корпоративной ИВС.
2.3. Способ формирования шаблонов работы пользователей корпоративной ИВС
2.3.1. Представление данных об операциях в шаблоне работы пользователей
2.3.2. Принципы формирования оценок операций.
2.3.3. Оценивание используемых ресурсов
2.3.4. Оценивание статуса ресурсов.
2.3.5. Оценивание действий.
2.3.6. Алгоритм формирования шаблона работы пользователей
Выводы по главе.
3. Анализ деятельности пользователей за сеансы работы
3.1. Методика формирования сеансовых оценок деятельности пользователей
3.2. Выявление тенденции изменения в работе пользователя
3.3. Методика выявления нетипичной работы пользователей.
Выводы но главе.
4. Исследование работы пользователей корпоративной сети
4.1. Описание эксперимента
4.2. Построение типового шаблона работы пользователей сети
4.2.1. Требования к типовому шаблону.
4.2.2. Вычисление коэффициентов важности атрибутов операций
4.2.3. Вычисление оценок опасности используемых ресурсов.
4.2.4. Вычисление оценок опасности статуса ресурсов
4.2.5. Вычисление оценок опасности действий
4.2.6. Формирование оценок операций в типовом шаблоне.
4.3. Формирование сеансовых оценок работы пользователей
4.4. Выявление тенденции изменения работы пользователей
4.5. Определение типичности поведения пользователей корпоративной сети но данным штатного аудита операционных систем.
Выводы по главе
Заключение
Список использованных источников