Будь ласка, використовуйте цей ідентифікатор, щоб цитувати або посилатися на цей матеріал: https://er.nau.edu.ua/handle/NAU/27288
Назва: Імітаційна модель NIPDS для виявлення та запобігання вторгнень в телекомунікаційних системах і мережах
Інші назви: Имитационная модель NIPDS для обнаружения и предотвращения вторжений в телекоммуникационных системах и сетях
Автори: Дрейс, Юрій Олександрович
Дрейс, Юрий Александрович
Cмірнов, Олексій Анатолійович
Смирнов, Алексей Анатольевич
Даниленко, Дмитро Олексійович
Даниленко, Дмитрий Алексеевич
Ключові слова: захист інформації
защита информации
Дата публікації: 4-лют-2014
Видавництво: Безпека інформації. – 2014. – Т. 20, № 1. – С.29-35.
Короткий огляд (реферат): У статті запропонована імітаційна модель NIDPS (Network-based Intrusion Detection and Prevention System) для виявлення і запобігання вторгнень в телекомунікаційних системах і мережах. NIDPS використовує пакет Wireshark для реалізації процедур захоплення і фільтрації трафіку, процедури статистичної обробки даних мережевого трафіку, перевірки гіпотез, обробки отриманих результатів та прийняття рішення про наявність шкідливої мережевої активності, що дозволяє адаптивно реагувати на поточну ситуацію, при необхідності блокувати підозрілий трафік і розсилати попередження сусіднім вузлам мережі, на робочу станцію адміністратора, сервер протоколювання атак і т.д. Розроблена модель може бути інтерпретована як сенсорна і аналітична частина елементарної мережевої системи виявлення вторгнень на основі статистичного аналізу
В статье предложена имитационная модель NIDPS (Network-based Intrusion Detection and Prevention System) для обнаружения и предотвращения вторжений в телекоммуникационных системах и сетях. NIDPS использует пакет Wireshark для реализации процедур захвата и фильтрации трафика, процедуры статистической обработки данных сетевого трафика, проверки гипотез, обработки полученных результатов и принятия решения о наличии вредоносной сетевой активности, что позволяет адаптивно реагировать на текущую ситуацию, при необходимости блокировать подозрительный трафик и рассылать предупреждения соседним узлам сети, на рабочую станцию сетевого администратора, сервер протоколирования атак и т.д. Разработанная модель может быть интерпретирована как сенсорная и аналитическая часть элементарной сетевой системы обнаружения вторжений на основе статистического анализа.
URI (Уніфікований ідентифікатор ресурсу): http://er.nau.edu.ua/handle/NAU/27288
Розташовується у зібраннях:Статті в наукових журналах та публікації в інших виданнях кафедри інформаційних і комунікативних технологій бізнес освіти

Файли цього матеріалу:
Файл Опис РозмірФормат 
имитационная модель NIDPS.pdfОсновна стаття597.28 kBAdobe PDFПереглянути/Відкрити


Усі матеріали в архіві електронних ресурсів захищені авторським правом, всі права збережені.