В данном случае, система обнаружения
В данном случае, система обнаружения и предотвращения атак должна не только зафиксировать атаку, но и оценить ее воздействие на атакуемый узел.
Результатом работы механизма корреляции может служить одно из следующих сообщений в строке статуса атаки (с разъяснением причины такого вывода):
- Вероятно удачная атака (узел уязвим)
- Вероятно неудачная атака (узел не уязвим)
- Вероятно неудачная атака (блокированы некоторые пакеты, составляющие атаку)
- Вероятно неудачная атака (атака не применима к данной операционной системе)
- Неудачная атака (узел блокировал атаку)
- Воздействие неизвестно (узел не сканировался)
- Воздействие неизвестно (операционная система не определена)
- Воздействие неизвестно (уязвимость не определена)
- Воздействие неизвестно (корреляция не проводилась)
Таблица 4. Результат работы механизма корреляции на примере системы RealSecure SiteProtector с установленным модулем SecurityFusion Module
Степень риска | Событие | Число событий | Статус |
Низкая | NMap-Scan | 139 | Воздействие неизвестно (корреляция не проводилась) |
Средняя | SMTP-Sendmail-Relay | 1 | Вероятно неудачная атака (узел неуязвим) |
Высокая | Backdoor-BO2k | 1 | Неудачная атака (узел блокировал атаку) |
Forekc.ru
Рефераты, дипломы, курсовые, выпускные и квалификационные работы, диссертации, учебники, учебные пособия, лекции, методические пособия и рекомендации, программы и курсы обучения, публикации из профильных изданий