İnformasiya təHLÜKƏSİZLİYİ (DƏrsliK)


ZORLA MÜDAXİLƏNİ AŞKARLAYAN



Yüklə 117,98 Kb.
Pdf görüntüsü
səhifə148/257
tarix07.01.2024
ölçüsü117,98 Kb.
#201485
növüDərs
1   ...   144   145   146   147   148   149   150   151   ...   257
INFORMASIYA-TEHLIKESIZLIYI-DERSLIK-2017 (1)

ZORLA MÜDAXİLƏNİ AŞKARLAYAN 
SİSTEMLƏR (IDS)
Zorla müdaxiləni aşkarlayan sistemlər - (Intrusion 
Detection System – IDS) – kompüter sistemlərinə qeyriqanuni 
yolla (müəlliflik hüquqi olmadan) daxil olma faktlarını 
aşkarlamaq üşün istifadə olunan, həmçinin sistemə icazəsiz 
daxil olaraq onu idarə edənlərə qarşı (əsasəndə İnternetdən 
istifadə etməklə) mübarizə aparan proqram və ya aparat 
vasitələridir. 
Zorla müdaxiləni aşkarlayan sistemlər şəbəkənin və ya 
sistemlərin təhlükəsizliyinin pozulması zamanı zərərverici 
aktivliyin bəzi tiplərini aşkarlamaq üçün istifadə edilir. Bunlara 
nümunə kimi servislərin üstünlüyünün müəyyən edilməsini
vacib sayılan fayllara müəlliflik hüquqi olmayanların daxil 
olmasını, zəif quruluşa malik servislərə qarşı şəbəkə 
hücumlarını, həmçinin ziyanverici proqramların (məsələn, 
viruslar, troya atları və s.) fəaliyyətinə dəstək verən proqram 
təminatını göstərmək olar. 
Zorla müdaxiləni aşkarlayan sistemlər aşağıdakı 
komponentlərdən (təşkiledicilərdən) ibarətdir: 
1.
Sensor altsistem müdafiə edilən sistemin fəaliyyətinə 
toxunan hadisələri izləyir. 


 
İNFORMASİYA TƏHLÜKƏSİZLİYİ 
________________________ 226 ____________________________ 
2.
Təhlilin altsistemi bu hadisələrin içərisindən elələrini 
müəyyən edir ki, onlar ya təhlükəsizliyi pozurlar, ya da ki, 
sistem üçün təhlükə mənbəyinə çevrilirlər. 
Zorla müdaxiləni aşkarlayan passiv sistemlərdə belə 
hadisələri aşkar edəndə hadisə haqqında informasiya saxlanca 
yerləşdirilir, sonra isə təhlükə haqqında siqnal müəyyən kanal 
ilə sistem administratoruna istiqamətləndirilir. 
Zorla müdaxiləni aşkarlayan aktiv sistemlərdə (zorla 
müdaxiləni aradan qaldıran sistemlər) eyni cavab tədbirləri 
həyata keçirilir (məsələn, birləşmə “qırılır” və ya bədniyyətli 
insandan trafikin təhlükəsizliyini təmin etmək üçün şəbəkəarası 
ekran avtomatik sazlanır). 
3.
Saxlanc sensor altsistemin verilənlərinin saxlanmasını və 
toplanmasını, həmçinin onların təhlil edilməsi nəticəsində 
alınmış məlumatları saxlamaq üçündür. 
4.

Yüklə 117,98 Kb.

Dostları ilə paylaş:
1   ...   144   145   146   147   148   149   150   151   ...   257




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin