Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Система обнаружения вторжений Snort




ВВЕДЕНИЕ

 

Компьютерные сети за несколько десятилетий из чисто технического решения превратились в глобально явление, оказывающие значительное влияние на подавляющее большинство сфер жизнедеятельности человека. С увеличением количества соединений систем в сети и, особенно, с глобальной сетью Интернет все больше из них становятся объектами для атаки со стороны нарушителей. Эти попытки взлома систем нередко проводятся с использованием существующих «дыр безопасности» операционных систем (ОС) и пользовательских приложений.

Использование систем обнаружения вторжений (СОВ, англ. – Intrusion Detection System (IDS)) способно уменьшить вероятность реализации угроз и повысить существующий уровень защищенности компьютерной сети, достигаемый использованием как «стандартных» средств (соответствующая настройка ОС), так и дополнительных (межсетевое экранирование, использование скредств криптографической защиты информации, серверов аутентификации и т.д.)

СОВ является комплексом аппаратных и программных средств, политик и процедур.

В рамках данной лабораторной работы предлагается познакомиться с работой СОВ Snort для организации обнаружения несанкционированного доступа к защищаемым сетевым информационным ресурсам, организованного через эксплуатации уязвимостей тех или иных компонентов ИС. Данная СОВ относится к типу NIDS – сетевых систем обнаружения вторжений.


 

СОВ Snort – это сетевая СОВ с открытым исходным кодом, распространяемая по лицензии GNU General Public License, способная выполнять в режиме реального времени анализ трафика, передаваемого на контролируемых интерфейсах, с целью обнаружения попыток вторжения или попыток поиска уязвимостей (таких, как переполнение буфера, сканирование портов, CGI-атаки, идентификация операционной системы, идентификация версий используемых сетевых сервисов и др.). Данная СОВ относится к типу сетевых СОВ (Network-Based IDS – NIDS). Гибкость и удобство Snort основываются на следующем:

- языке правил, используемый для описания свойств подозрительного и потенциально опасного трафика;

- механизме оповещения об обнаружении атаки;

- модульной архитектуре кода, анализирующего трафик, основанной на концепции подключаемых модулей.

СОВ Snort позволяет выявлять:

- использование эксплоитов (выявление Shellcode);

- сканирование портов ОС;

- атаки на сетевые службы (Telnet, FTP, DNS, и т.д.);

- атаки типа DoS/DDoS;

- атаки, связанные с web-серверами (CGI, PHP, Frontpage, ISS и т.д.);

- атаки на СУБД (SQL, Oracle и т.д.);

- атаки по протоколам SNMP, NetBios, ICMP, SMTP, IMAP, POP2, POP3;

- обращение к различным web-ресурсам (потенциально опасные и нежелательные web-ресурсы);

- вирусы.

Следует отметить, что процедуры, декодирующие сетевой трафик, работают начиная с канального и заканчивая прикладным уровнем. В настоящее время Snort поддерживает декодирование для интерфейсов Ethernet, SLIP и PPP.

СОВ Snort может работать на многих операционных системах Linux, Windows, SunOS, *BSD и др.

 

 




Поделиться с друзьями:


Дата добавления: 2017-02-01; Просмотров: 65; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.011 сек.