Введение
Глава 1. Обзор и анализ методов обнаружения сетевых атак.
1.1. Обзор моделей обнаружения и предотвращения сетевых атак
1.1.1. Хостовая модель обнаружения сетевых атак
1.1.2. Сетевая модель обнаружения сетевых атак.
1.1.3. Технологии обнаружения сетевых атак.
1.2. Обзор и анализ методик обнаружения и предотвращения сетевых атак
1.2.1. Анализ методик сигнатурного обнаружения атак
1.2.2. Анализ методик статистического обнаружения атак.
1.3. Обзор современных средств сетевой защиты
1.3.1. Обзор средств сетевой защиты внутри ЛВС.
1.3.2. Обзор средств сетевой защиты между ЛВС
1.4. Обзор параметров и характеристик защищаемой информационной системы
1.4.1. Обзор параметров и характеристик защищаемой ИС
1.4.2. Классификация атак на информационную систему
1.5. Обоснование разработки способа совместного обнаружения сетевых
атак. Постановка задачи па исследование
Выводы.
Глава 2. Разработка математической модели и способа обнаружения сетевых атак.
2.1. Критерии анализа сетевого трафика.
2.1.1. Обоснование выбора анализируемых параметров и характеристик
сетевого пакета данных.
2.2. Формализация множества необходимых и достаточных событий
для анализа
2.3. Построение математической модели информационного обмена в ЛВС.
2.3.1. Формальное представление сообщений между узлами в сети.
2.3.2. Построение модели информационного обмена в ЛВС.
2.4. Способ обнаружения сетевых атак сигнатурными и статистическими методами
2.4.1. Определение перечня рассматриваемых угроз сетевой безопасности
2.4.2. Общеизвестные проблемы при обнаружении и предотвращении сетевых атак .
2.4.3. Постановка задачи совместного обнаружения и отражения сетевых
Выводы
Глава 3. Практическая реализация способа совместного обнаружения сетевых атак
3.1. Разработка устройства автоматического обнаружения сетевых атак .
3.1.1. Общее описание и принцип работы устройства.
3.1.2. Функциональная схема и описание работы модулей устройства
3.1.3. Сравнение с аналогичными устройствами и область применения.
3.2. Разработка программной реализации разработанной методики совместного обнаружения и предотвращения сетевых атак.
3.2.1. Описание и принцип работы программной реализации ОПСА
3.2.2. Экспериментальное исследование программной модели
3.2.3. Описание применения нейронных сетей
3.3. Сравнение с аналогичными программными средствами и дальнейшие перспективы применения способа и совместной модели обнаружения п
предотвращения сетевых атак
Выводы.
Глава 4. Методика обнаружения сетевых атак.
Тестирование СОА.
4.1. Формализованное представление методики обнаружения сетевых атак.
4.2. Сравнительный анализ и тестирование разработанного средства
обнаружения сетевых атак.
4.3. Сравнительный анализ и формализация существующих методик
тестирования средств сетевой защиты
4.4. Разработка методики тестирования устройства автоматического обнаружения атак.
4.5. Разработка методики тестирования программного средства обнаружения и предотвращения атак
4.6. Определение наджности и производительности программного
средства обнаружения атак. Программноаппаратное обеспечение
Заключение
Список использованных источников
- Київ+380960830922