Вопрос 17. Системы автоматического создания сигнатур
Задача: построить систему, которая сама строит сигнатуры атак.
Процесс создания сигнатур – трудоемкий. Хорошо бы его автоматизировать.
Вопросы проектирования:
· Какого вида будут создаваться сигнатуры
· Для каких протоколов они будут создаваться
· Каким образом они будут использоваться
· Как будет определяться их качество
Предположения:
· Данные, соответствующие атакам и их вариациям, являются измеримо схожими. Тогда алгоритм кластеризации сможет классифицировать их как одну и ту же атаку;
· Данные, соответствующие различным атакам, являются измеримо различимыми. Тогда алгоритм кластеризации сможет классифицировать их как разные атаки
Следствие:нормальный трафик должен быть исключен из процесса генерации сигнатур!
Структурная схема
Атаки развиваются по схожему сценарию.
На выходе можем получить систему, генерирующую сигнатуры атак с возможным полиморфизмом.
Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет
studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав!Последнее добавление