İNFORMASİYA TƏHLÜKƏSİZLİYİ
________________________ 227 ____________________________
etmək üçün bir neçə belə server şəbəkəyə qoşulur və onlar
şəbəkə trafikini müxtəlif şəbəkə seqmentlərində təhlil edirlər.
Beləliklə, bir neçə əlverişli yerləşdirilmiş sistem böyük şəbəkəyə
nəzarət edə bilir.
Belə sistemlərin çatışmazlıqları
şəbəkənin ancaq böyük
yük altında işlədiyi momentdə ona edilən hücumu tanıması
(müəyyən etməsi) və sistemə edilən hücumun ziyankarlıq
dərəcəsini təhlil edə bilməməsidir.
2.
Ayrıca serveri müdafiə edən sistemlər. Burada konkret
serverdə baş verən proseslər haqqında informasiya toplanılır və
təhlil edilir. Təhlil nəticəsində vurulacaq ziyanın hansı pisniyyətli
istifadəçi tərəfindən yerinə yetiriləcəyi müəyyən edilir.
Bəzən
sistemdə bir neçə qrup server idarə olunur,
mərkəzləşdirilmiş
şəkildə hesablamalar aparılır və mümkün hücumlar araşdırılır.
Ondəki sistemdən fərqli olaraq bu sistem şifrələnmiş verilənlər
ilə də işləyə bilir. Nəzərə almaq lazımdır ki, bu sinifə aid olan
sistem ancaq “öz” serverindən
paketləri qəbul etdiyi üçün
bütün şəbəkədə baş vermiş situasiyalara (vəziyyətlərə) nəzarət
edə bilmir, nəticədə effektivlik aşağı düşmüş olur.
3.
Əlavələri müdafiə edən sistem. Ayrı-ayrı əlavələr
hüdudunda yaranan hadisələrə nəzarət edir. Əlavələr haqqında
məlumata
malik olmaq, sistem jurnalının köməyilə onu təhlil
etmək
və birbaşa
Dostları ilə paylaş: