1.2 Øaáyûëäapäû aíûқòay æүéeëepi

 

 

Æeëiãe pұқcaòcûç êipyäi aíûқòay æүéeëepi қaòepëepäi (threats) aíûқòay, cêaíepëey ôaêòiëepií aíûқòay (scans), çoíäòay (probes) æәíe øaáyûëäayëapäû (attacks) òaáy ìaқcaòûíäa æeëiëiê òpaôèêòi çepòòey үøií apíaëғaí. Pұқcaòcûç êipyäi aíûқòay ìaқcaòòapûíûң áipi æүéeãe êөìeêòecy үøií äұpûc caíaìaëaíғaí қaòepëepäi êөpceòyi áoëûï òaáûëaäû. Æeëi äұøïaíäûқ қûçìeòòi, êipyäi aíûқòay æүéecií òaïқaí coң, æeëi opòacû қaòep aéқûíäay æәíe oғaí æayaï áepyãe, coíäaé-aқ æeëi òүéiíäepi áacқa æeëiëepãe æiáepyi ìүìêií қaòepëepãe æayaï áepyãe ìүìêiíäiê áepeäi.

Æeëiëiê êipyäi aíûқòay æүéeci ceícopû (Sniff) òpaôèê æәíe cêaíepëey íeìece çoíäòay, áapëay қûçìeòií êөpceòy íeìece қayiïciçäiê æүéeciíiң êeìøiëiêòepií ïaéäaëaíyғa әpeêeòòeíyi ìүìêií òүpëi қoëòaңáaëapäûң içäeï òaëäaéäû. Äәcòүp áoéûíøa, æeëiëiê êipyäi aíûқòay æүéeëep òpaôèê êeç êeëãeí áaғûòòa aғûíûía êeäepãi êeëòipìeéäi.

Òpaôèêòi өòêiçy òypaëû қaíäaé òypaëû øeøiì қaáûëäaéòûí ápaíäìayýp íeìece ïaêeòòiê cүçãiäeí pұқcaòcûç êipyäi aíûқòay ceícopûíûң aéûpìaøûëûғû, ïaêeòòiң құpûëûìû ìeí құpaìûíûң íaғûç æeëiëiê aíaëèçaòopû áoëûï òaáûëaäû.

Aíûқòay әäici aíaëèçaòopäûң cèïaòòaìacûí cypeòòeéäi. IDS áaқûëaíaòûí æүéeíiң қaëûïòû æaғäaéû òypaëû aқïapaòòû ïaéäaëaíaäû êeçäe, oë қaëûïòû äeï aòaëaäû. IDS øaáyûë òypaëû aқïapaòïeí æұìûc êeçäe, oë èíòeëëeêòyaëäûқ äeï aòaëaäû.

Aíûқòaғaííaí êeéiíãi әpeêeòi IDS-òiң øaáyûëғa äeãeí peaêöèÿcûí êөpceòeäi. Peaêöèÿ áeëceíäi áoëyû ìүìêií – Peaêöèÿ ìoæeò áûòü aêòèâíoé – IDS òүçeòyøi (aìaëäapäû æoþ) íeìece øûíûíäa áeëceíäi (cepâècòepäi қoë æeòiìciç eòe oòûpûï, ìүìêií áұçaқûëapғa қoëæeòiìäiëiêòi æayûï òacòaéäû) ic-әpeêeòòepäi қaáûëäaéäû. Eãep IDS òeê ecêepòyëepäi áepce, oíäa oíû áeéòapaïòû äeï aòaéäû.

Ayäèò íәòèæeëepi êөçäepiíiң opíaëacyû IDS-òi oíûң òaëäaéòûí áacòaïқû aқïapaòûíûң òүpiíe áaéëaíûcòû æiêòeéäi. Oëap үøií êipic äepeêòep áoëûï, æүée æypíaë ôaéëäapûíûң íeìece æeëiëiê ïaêeòòepi òypaëû ayäèò íәòèæeëepi áoëyû ìүìêií.

Ïaéäaëaíy æèiëiãi үçäiêciç ìoíèòopèíã IDS æaғûíaí áaқûëaíaòûí æүéecií êөpceòeäi, íeìece IDS òaëäay үøií ìeçãië-ìeçãië òèicòi icêe қocûï oòûpaäû.

IDS òaғû äa áipíeøe ïapaìeòpëepi áoéûíøa êëaccèôèêaöèÿëayғa áoëaäû Әpeêeò eòy òәciëi áoéûíøa còaòèêaëûқ æәíe äèíaìèêaëûқ äeï áөëiíeäi. Còaòèêaëûқ құpaëäap opòaíûң «cypeòòepií» (snapshot) æacaéäû æәíe ocaë áaғäapëaìaëûқ қaìòaìaíû, áacқa äa êoíôèãypaöèÿëapäa қaòeëiêòepäi içäeé oòûpûï, oëapäûң òaëäayûí opûíäaéäû. Còaòèêaëûқ IDS, áeëãiëi ocaë æәíe әëciç ïapoëüäepäi үøií oïepaöèÿëûқ æүée қocûìøaëapäûң íұcқacûí òeêcepeäi ïaéäaëaíyøû êaòaëoãòapûía apíaéû ôaéëäap ìaçìұíûí òeêcepy íeìece aøûқ æeëiëiê қûçìeòòepäi êoíôèãypaöèÿcûí òeêcepeäi. Còaòèêaëûқ IDS-òep øaáyûëäayëap áeëãicií aíûқòaéäû. Äèíaìèêaëûқ IDS áeëãiëi áip yaқûò apaëûғûíäa æiáepiëeòií ayäèò ôaéëäapû ìeí æeëiëiê ïaêeòòepäi қapaï oòûpûï, æүéeäe áoëûï æaòқaí áapëûқ ic- әpeêeòòepäiң ìoíèòopèíãií íaқòû yaқûò өëøeìiíäe opûíäaéäû. Äèíaìèêaëûқ IDS íaқòû yaқûò ayқûìûíäa òaëäayäû opûíäaéäû æәíe үíeìi æүéeíiң қayiïciçäiãií қaäaғaëayғa ìүìêiíäiê áepeäi.

Aқïapaòòû æèíay òәciëi áoéûíøa æeëiëiê æәíe æүéeëiê IDS äeï æiêòeéäi.Æeëiëiê (NIDS) æeëiëiê opòaäa ïaêeòòepäi áaқûëaéäû æәíe çèÿíêecòep қopғaëғaí æүéeãe eíiï êeòy íeìece «қûçìeòiíiң áac òapòy» øaáyûëûí icêe acûpy үøií әpeêeòií aíûқòaéäû. Áұë IDS æeëiëiê ìәëiìeòòep aғûíûìeí æұìûc icòeéäi. NIDS- òepãe òèïòiê ìûcaëғa – òaңäaëғaí êoìïüþòepäe êөïòeãeí ïopòòapғa қocûëy (SYN) үøií TCP- cұpayëapäûң үëêeí caíûí áaқûëaï, ocûëaéøa TCP- ïopòòapäûң әëäeêiìíiң cêaíepëeyií opûíäayғa òûpûcûï æaòқaíûí aíûқòaéòûí æүée. Æeëiëiê IDS òeê өçiíiң æeêe òpaôèãií ғaía áaқûëaéòûí áөëeê êoìïüþòepäe íeìece æeëiäeãi áapëûқ òpaôèêòi (êoíöeíòpaòop, ìapøpyòèçaòop) aøûқ òүpäe қapaéòûí òaңäaëғaí êoìïüþòepäe icêe қocyғa áoëaäû. Áacқa IDS- òep áip ғaía êoìïüþòepäi áaқûëaғaí yaқûòòa, æeëiëiê IDS êөïòeãeí êoìïüþòepëepäi áaқûëaéäû.

Õocòûäa opíaòûëaòûí æәíe çèÿíäû ic- әpeêeòòepäi aíûқòaéòûí IDSòepäi õocòòûқ íeìece æүéeëiê IDS äeï aòaéäû. Õocòòûқ IDS- êe ìûcaë peòiíäe, æүéeëiê ôaéëäapғa өçãepicòep eíãiçãeí êeçäi aíûқòay ìaқcaòûíäa òeêcepeòií ôaéëäap òұòacòûғûí áaқûëay æүéeëepií êeëòipyãe áoëaäû. Òipêeëy ôaéëäûpûíûң ìoíèòopëapû (Log-file monitors, LFM), æeëiëiê cepâècòap ìeí қûçìeò êөpceòyëep құpaòûí òipêeëy ôaéëäapûí áaқûëaéäû. Oíûң ìaқcaòû aëaÿқòûқ øaáyûëäapäaí coíäaé-aқ áeëãiëi ocaëäûқòapäû oéíayғa òaáûëaäû Æaëғaí қûçìeòòepìeí æұìûc icòeéòií, æүéeíi aëäay.

Òaëäay әäici áoéûíøa IDS- òi eêi òoïқa áөëeäi: aқïapaòòû aëäûí aëa æүêòeëãeí øaáyûëäap cèãíaòypaëapû қopûìeíeí caëûcòûpaòûí IDS- òep, còaòèêaëûқ ayûòқyëapäû aíûқòaéòûí æәíe oқèғaëap æèiëiãií áaқûëaéòûí

Cèãíaòypaëapäû òaëäay øaáyûëäayëapäû aíûқòay үøií áipiíøi қoëäaíûëғaí әäic áoëäû. Áұë үëãiäeãi қapaïaéûì òұæûpûìäaìacû cәéêec êeëeòií áipiçäiëiê íeãiçäeëãeí. Êipic ïaêeòiíäe әpáip áaéòòû қapaï øûғaäû æәíe cèãíaòypaìeí (қoëòaңáaìeí ) caëûcòûpûëaäû, çèÿíäû òpaôèêòi êөpceòyi òәí áaғäapëaìa æoëû áoéûíøa. Ocûíäaé қoëòaңáa øaáyûëғa қaòûcòû êoìaíäa íeìece áacòû cөç òipêecií қaìòyû ìүìêií. Eãepäe cәéêecòiê òaáûëca, oíäa äaáûë æapèÿëaíaäû. Òaëäayäûң eêiíøi әäici õaòòaìaëap peòiíäe áeëãiëi қaòaң ïiøiìäeëãeí äepeêòep òpaôèãi æeëicií, қapacòûpy áoëûï òaáûëaäû. Әpáip ïaêeò әpòүpëi õaòòaìaëapìeí áepiëeäi. IDS aâòopëapû ocûíû áiëe òұpa, còaíäapòқa cәéêec ocû õaòòaìaëapäû қapaéòûí æәíe aøaòûí құpaëäapäû eíãiçãeí. Әpáip õaòòaìaíûң áipíeøe íopìaëaíғaí íeìece êүòiëeòií ìәíäi өpicòepi áap. Eãep áұë còaíäapòòapäû әëäeíe áұçaòûí áoëca, oíäa oë çèÿíêecòiê áoëyû ûқòèìaë. IDS áapëûқ êipeòií ïaêeòòepäiң IP, TCP, è UDP õaòòaìaëapûíûң әpáip өpicií қapacòûpaäû. Eãep äe õaòòaìaäa áұçyøûëûқ áoëca, ìûcaëû oë áip өpicòe êүòïeãeí ìәí òaáûëca, oíäa äaáûë æapèÿëaíaäû.

Cèãíaòypaëapäû òaëäay æүéeëepi áipíeøe ìaңûçäû ìûқòû æaқòapû áap. Áipiíøiäeí, oëap өòe æûëäaì, ceáeái, ïaêeòòiң òoëûқ òaëäaíyû caëûcòûpìaëû òүpäe ayûp òaïcûpìa áoëûï òaáûëaäû. Epeæeëepäi òүciíy, áaïòay æәíe æaçy æeңiëipeê. Coíûìeí қaòap, æaңa қayiï-қaòepëep үøií қoëäapäûң æûëäaì өíäipicêe eceïòey òeõíèêacû қoғaìäacòûқòûң ôaíòacòèêaëûқ қoëäay êөpceòy áap. Áұë æүéeëep áacòaïқû caòûcûíäa õaêepëepäi ayëayғa áapëûқ áacқaëapäaí æoғapû áoëûï òaáûëaäû: қapaïaéûì øaáyûëäap òaíyғa oңaé, êeéáip aëäûí aëa қaäaìäapäû ïaéäaëaíy apқûëû әäeòi áap. Coңûíäa, cèãíaòypaғa íeãiçäeëãeí òaëäay òeç æәíe äәë æүéeäe áapëûғû äұpûc eêeíäiãií (eãep áұë øûíûìeíäe coëaé áoëca) õaáapëaéäû, coëaéøa äaáûë æapèÿëay үøií êeéáip aépûқøa oқèғaëap áoëyû êepeê.

Áip æaғûíaí cèãíaòypaëap òaëäay íeãiçiíäeãi ғaía IDS-òepäiң áeëãiëi áip ocaëäûëûқòapû áap. Aëғaøûíäa өòe æûëäaì áoëғaíäûқòaí, yaқûò өòe êeëe oëapäûң æұìûcû áaÿyëaé áepeäi. Ceáeái, òeêcepiëeòií cèãíaòypaëap caíû өce áepeäi. Áұë – aéòapëûқòaé ìәceëe, ceáeái òeêcepiëeòií cèãíaòypaëap caíû өòe òeç өcyi ìүìêií. Ic æүçiíäe, øaáyûëäayøû oéëaï òaïқaí әpáip æaңa øaáyûë íeìece ic әpeêeò òeêcepiëeòií cèãíaòypaëap caíûí êөáeéèeäi. Òiïòi äepeêòepìeí æәíe ïaêeòòepìeí æұìûc icòeyäiң eң òèiìäi әäicòepiäe êөìeêòecïeéäi, açäaï ғaía өçãepòiëãeí øaáyûëäapäûң үëêeí caíû ocûíäaé æүéeäeí өòiï êeòyi ìүìêií.

Ìәceëeíiң òaғû áip æaғû áap: æүéeëiê äepeêòep ïaêeòií қoëäa áap cèãíaòypa òiçiìií caëûcòûpy apқûëû æұìûc icòeéäi, өéòêeíi, áұë IDS áeëãiëi қoëäa áap øaáyûëäap cèãíaòypaëapûí ғaía aíûқòaé aëaäû. Áipaқ aéòa êeòepëiê, còaòècòèêa áoéûíøa øaáyûëäapäûң 80 %-û áұpûííaí áeëãiëi cöeíapèé áoéûíøa áoëaäû. Æүéeäe aòaқòû øaáyûëäap cèãíaòypaëapûí aíûқòayäûң áap áoëғaíäûғû, pұқcaòcûç êipyëepäi aíûқòayäûң yëêeí ïaéûçûí áepeäi.

Õaòòaìaëapäû òaëäay æaғäaéûíäa өçiíiң êeìøiëiêòepi ìeí æaқcû æaғû äa áap. Õaòòaìaëapғa ìұқèÿò capaïòaìa æүpãiçeòií ïpeïpoöeccopëap үøií, õaòòaìaëap òaëäayû өòe áaÿy áoëy ìүìêií. Coíûìeí қaòap, õaòòaìaëap æүéecií òeêcepy epeæeëepií òүciíy æәíe æaçy қèûí. Coíäûқòaí epeæeëep caëûcòûpìaëû òүpäe өçií áeòiíøe áaïòaéòûí қèûí æәíe êүpäeëi áoëғaíäûқòaí, әäeòòeãi áaғäapëaìaíû өíäipiøiëep opíaòқaí epeæeëepãe ceíiì apòyғa òypa êeëeäi.

Áip қapaғaíäa, õaòòaìa íeãiçiíäeãi òaëäay, cèãíaòypaëap íeãiçiíäeãi æүéeëepãe қapaғaíäa áaÿy æұìûc icòeéäi, ceáeái oëap íәòèæeëep æәíe ìacøòaáòûëûғû æaғûíaí ìұқèÿò. Coíûìeí қaòap, áұë æүée «ãeíeòèêaëûқ ayûòқyëap» içäeéäi æәíe æèi æaңa ýêcïëoéòòapäû ұcòaï aëyû ìүìêií.

IDS apõèòeêòypacû. Pұқcaòcûç êipyäi aíûқòay æүéeëepiíiң æepãiëiêòi æәíe ғaëaìäûқ apõèòeêòypacûí aæûpaòқaí æөí . Æepãiëiêòi apõèòeêòypacû øeңáepiíäe, coäaí êeéií êәciïopûí қûçìeò eòyãe áipiêòipiëyi ìүìêií áaçaëûқ құpaìäac áөëiêòepií, æүçeãe acûpûëyäa.

Æepãiëiêòi apõèòeêòypaíûң íeãiçãi ýëeìeíòòepi ìeí oëapäûң apacûíäaғû áaéëaíûc êөpceòiëãeí. Aãeíòòep coíäaé- aқ ceícop äeï òe aòaëaòûíäap aëғaøқû aқïapaòòû æèíayäû icêe acûpaäû. Òipêeyiø aқïapaòòap æүéeëiê íeìece қocûìøa æypíaëäapäaí aëûíyû ìүìêií (oïepaöèÿëûқ æүée ÿäpocûíaí òiêeëeé aëy òeõíèêaëûқ òүpäe қèûí eìec), әëäe íeìece áeëceíäi æeëiëiê æaáäûқòapäû òèicòi ìeõaíèçìäepi apқûëû, íeìece ïaêeòòiê áacûï aëy ìoíèòopèíã peæèìi æeëi êapòacûí құpy apқûëû æeëiãe aëûíyû ìүìêií(Cypeò 1).

 

 

Cypeò 1 Pұқcaòcûç êipyäi aíûқòay æүéeëepiíiң æepãiëiêòi apõèòeêòypacûíûң íeãiçãi ýëeìeíòòepi.

 

Aãeíòòep (ceícopëap) äeңãeéiíäe êөëeìäepií açaéòy ìaқcaòûíäa äepeêòep ôèëüòpaöèÿcû opûíäaëaäû. Áұë aãeíòòepäeí áipaç èíòeëëeêòiíi қaæeò eòeäi, áipaқ æүéeíiң áacқa құpayøûëapûí æүêòi òүcipeäi. Aãeíòòep aқïapaòòû òapaòy opòaëûғûía æiáepeäi, oëap oíû áipeãeé ôopìaòқa êeëòipeäi, ìүìêií apû қapaéғû ôèëüòpëeyäi opûíäaéäû, äepeêқopғa caқòaéäû æәíe oíû capaïòaìaëûқ æәíe còaòècòèêaëûқ áөëøeêòepãe òaëäay үøií áaғûòòaéäû. Áip òapaòy opòaëûғû áipíeøe ceícopëapғa қûçìeò êөpceòyi ìүìêií.

 

Ìaçìұíäûқ áeëceíäi ayäèò còaòècòèêaëûқ æәíe capaïòaìaëûқ êoìïoíeíòòepiíeí áacòaëaäû. Eãep còaòècòèêaëûқ æәíe capaïòaìaëûқ òaëäay үpäiciíäe êүäiêòi áeëceíäiëiê aíûқòaëca, cәéêec õaáapëaìaëap øeøyøiãe æiáepiëeäi, oëap äaáûëäûң aқòaëyûí aíûқòaéäû æәíe әpeêeò eòy òәciëií òaңäaéäû.

 

Øaáyûëäayëapäû aíûқòayäûң æaқcû æүéeci íeãe äaáûë êөòepãeíäiãií aéқûí òүpäe, æaғäaéäûң қaíøaëûқòû áaéûïòû eêeíäiãií æәíe қaíäaé ic әpeêeò òәciëií ұcûíûëyûí òүciíäipe aëy êepeê. Eãep äe òaңäay aäaìғa áaéëaíûcòû áoëca, oíäa oë áipíeøe ìeíþ áөëøeêòepiíe қûcқapòûëûï, êoíöeïòyaëäû ìәceëeëep øeøiìiíe қaòûcòû áoëcûí.

Ғaëaìäûқ apõèòeêòypa æepãiëiêòi øaáyûëäayëapäû aíûқòay æүéeëepi apacûíäa áip paíãiëi æәíe әpòүpëi paíãiëi áaéëaíûcòapäû ұéûìäacòûpyäû êөçäeéäi (cypeò 2).

 

 

Cypeò 2 Pұқcaòcûç êipyäi aíûқòay æүéeëepiíiң ғaëaìäûқ apõèòeêòypacû.

 

Èepapõèÿíûң áip äeңãeéiíäe òүpëi êөçқapac êүäiêòi áeëceíäiëiãií òaëäay êoìïoíeíòòepií opíaëacқaí. Ìûcaëû õocòòa қocûìøaëap ìeí ïaéäaëaíyøûëap òәpòiáií òaëäay iøêi æүéeci opíaëacyû ìүìêií. Oëapäû æeëiëiê áeëceíäiëiêòi òaëäay iøêi æүéeci òoëûқòûpyûía áoëaäû. Құpaìäac áөëiãi êүäiêòi íәpce òaïca, êөïòeãeí æaғäaéëapäa oë êөpøiëepií õaáapäap eòyãe, íe øapaëap қaáûëäayғa íeìece æүée ìiíeç-құëûқ áeëãiëi áip acïeêòiëepií êөáipeê íaçap ayäapy ұcûíûëaäû. Әpòүpëi paíãiëi áaéëaíûcòap òүpëi òaëäay íәòèæeëepií қopûòy æәíe íe áoëûï æaòқaíûí òoëûқ cypeòií aëy үøií ïaéäaëaíûëaäû. Êeé êeçäepi æepãiëiêòi құpaìäac áөëiãiíiң äaáûë қaққûçyғa íeãiçäeìeci æeòicïeéäi, áipaқ æèûíòûғû áoéûíøa êүäiêòi æaғäaéëap áipiêòiëyi æәíe áipãe òaëäaíyû ìүìêií, oäaí êeéií êүäiêòiëiê øeãií acûï êeòyi ìүìêií. Òoëûқ cypeò aқïapaòòûқ æүéecií òүpëi áөëiêòepiíäeãi êeëiciëãeí øaáyûë aíûқòayғa êөìeêòecy æәíe ұéûìäacòûpy øêaëacû áoéûíøa çèÿíäû áaғaëay ìүìêií.

 


Èíôîðìàöèÿ î ðàáîòå «Êoìïüþòepëiê æeëi æәíe æeëiãe òөíeòií øaáyûëäap»
Ðàçäåë: Èíôîðìàòèêà
Êîëè÷åñòâî çíàêîâ ñ ïðîáåëàìè: 243933
Êîëè÷åñòâî òàáëèö: 0
Êîëè÷åñòâî èçîáðàæåíèé: 3

0 êîììåíòàðèåâ


Íàâåðõ