<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title> Системи виявлення атак by I&#39;m Augustina</title>
      <link>https://padlet.com/augustina12085/rzubpnjqglm8mwav</link>
      <description>Сделано с фантазией</description>
      <language>en-us</language>
      <pubDate>2020-05-24 19:28:00 UTC</pubDate>
      <lastBuildDate>2020-05-24 19:43:50 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Визначення </title>
         <author>augustina12085</author>
         <link>https://padlet.com/augustina12085/rzubpnjqglm8mwav/wish/591792146</link>
         <description><![CDATA[<div><strong>Система виявлення атак</strong> (вторгнень) (англ. Intrusion Detection System, IDS) — програмний або апаратний засіб, призначений для <strong>виявлення</strong> фактів несанкціонованого доступу в комп'ютерну систему або мережу або несанкціонованого управління ними в основному через Інтернет.</div>]]></description>
         <enclosure url="" />
         <pubDate>2020-05-24 19:32:53 UTC</pubDate>
         <guid>https://padlet.com/augustina12085/rzubpnjqglm8mwav/wish/591792146</guid>
      </item>
      <item>
         <title>Класифікація IPS</title>
         <author>augustina12085</author>
         <link>https://padlet.com/augustina12085/rzubpnjqglm8mwav/wish/591802080</link>
         <description><![CDATA[<ul><li>Мережеві IPS (Network — based Intrusion Prevention, NIPS): відстежують трафік в комп'ютерній мережі і блокують підозрілі потоки даних.</li><li>IPS для бездротових мереж (Wireless Intrusion Prevention Systems, WIPS): перевіряє активність в бездротових мережах. Зокрема, виявляє невірно сконфігуровані точки бездротового доступу до мережі, атаки людина посередині, спуфинг MAC-адрес.</li><li>Поведінковий аналіз мережі (Network Behavior Analysis, NBA): аналізує мережевий трафік, ідентифікує нетипові потоки (<a href="https://uk.wikipedia.org/wiki/%D0%92%D0%B8%D1%8F%D0%B2%D0%BB%D0%B5%D0%BD%D0%BD%D1%8F_%D0%B0%D0%BD%D0%BE%D0%BC%D0%B0%D0%BB%D1%96%D0%B9_%D1%83_%D0%BC%D0%B5%D1%80%D0%B5%D0%B6%D0%B5%D0%B2%D1%96%D0%B9_%D0%BF%D0%BE%D0%B2%D0%B5%D0%B4%D1%96%D0%BD%D1%86%D1%96">виявляє аномалії</a>), наприклад DoS і DDoS атаки.</li><li>Система попередження вторгнень для окремих комп'ютерів (Host — based Intrusion Prevention, HIPS): резидентні програми, які виявляють підозрілу активність на комп'ютері.</li></ul><div><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2020-05-24 19:40:26 UTC</pubDate>
         <guid>https://padlet.com/augustina12085/rzubpnjqglm8mwav/wish/591802080</guid>
      </item>
      <item>
         <title>Порівняння IDS і файрвола</title>
         <author>augustina12085</author>
         <link>https://padlet.com/augustina12085/rzubpnjqglm8mwav/wish/591804048</link>
         <description><![CDATA[<div>Хоча й IDS, і <a href="https://uk.wikipedia.org/wiki/%D0%9C%D0%B5%D1%80%D0%B5%D0%B6%D0%B5%D0%B2%D0%B8%D0%B9_%D0%B5%D0%BA%D1%80%D0%B0%D0%BD">мережевий екран</a> відносяться до засобів забезпечення інформаційної безпеки, мережевий екран відрізняється тим, що обмежує надходження на хост або підмережу певних видів трафіку для запобігання вторгнень і не відслідковує вторгнення, які відбуваються всередині мережі. IDS, навпаки, пропускає трафік, аналізуючи його і сигналізуючи при виявленні підозрілої активності. Виявлення порушення безпеки проводиться звичайно з використанням <a href="https://uk.wikipedia.org/wiki/%D0%95%D0%B2%D1%80%D0%B8%D1%81%D1%82%D0%B8%D1%87%D0%BD%D0%B8%D0%B9_%D0%B0%D0%BB%D0%B3%D0%BE%D1%80%D0%B8%D1%82%D0%BC">евристичних</a> правил та аналізу <a href="https://uk.wikipedia.org/wiki/%D0%A1%D0%B8%D0%B3%D0%BD%D0%B0%D1%82%D1%83%D1%80%D0%B0_%D0%B0%D1%82%D0%B0%D0%BA%D0%B8">сигнатур</a> відомих комп'ютерних атак. Система яка розриває з'єднання називається системою запобігання вторгненням (<a href="https://uk.wikipedia.org/wiki/%D0%90%D0%BD%D0%B3%D0%BB%D1%96%D0%B9%D1%81%D1%8C%D0%BA%D0%B0_%D0%BC%D0%BE%D0%B2%D0%B0">англ.</a> <em>Intrusion Prevention System, IPS</em>) і є однією з видів <a href="https://uk.wikipedia.org/w/index.php?title=%D0%9C%D0%B5%D1%80%D0%B5%D0%B6%D0%B5%D0%B2%D0%B8%D0%B9_%D0%B5%D0%BA%D1%80%D0%B0%D0%BD_%D0%BD%D0%B0_%D1%80%D1%96%D0%B2%D0%BD%D1%96_%D0%B7%D0%B0%D1%81%D1%82%D0%BE%D1%81%D1%83%D0%BD%D0%BA%D1%83&amp;action=edit&amp;redlink=1">мережевого екрану на рівні застосунку</a>.</div>]]></description>
         <enclosure url="" />
         <pubDate>2020-05-24 19:41:56 UTC</pubDate>
         <guid>https://padlet.com/augustina12085/rzubpnjqglm8mwav/wish/591804048</guid>
      </item>
      <item>
         <title>Виявлення аномалій</title>
         <author>augustina12085</author>
         <link>https://padlet.com/augustina12085/rzubpnjqglm8mwav/wish/591805599</link>
         <description><![CDATA[<div><a href="https://uk.wikipedia.org/w/index.php?title=%D0%A1%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B8_%D0%B2%D0%B8%D1%8F%D0%B2%D0%BB%D0%B5%D0%BD%D0%BD%D1%8F_%D0%B2%D1%82%D0%BE%D1%80%D0%B3%D0%BD%D0%B5%D0%BD%D1%8C_%D0%BD%D0%B0_%D0%BE%D1%81%D0%BD%D0%BE%D0%B2%D1%96_%D0%B0%D0%BD%D0%BE%D0%BC%D0%B0%D0%BB%D1%96%D0%B9&amp;action=edit&amp;redlink=1">Системи виявлення вторгнень на основі аномалій</a><a href="https://en.wikipedia.org/wiki/Anomaly-based_intrusion_detection_system"><sup>[en]</sup></a> були здебільшого введені для виявлення невідомих атак, почасти через стрімкий розвиток шкідливих програм. Основний підхід полягає у використанні машинного навчання, щоб створити модель правдоподібної діяльності, з якою потім порівняється нова поведінку. Хоча такий підхід і дозволяє виявити невідомі види атак, але з недоліків є наявність <a href="https://uk.wikipedia.org/wiki/%D0%A5%D0%B8%D0%B1%D0%BD%D0%BE_%D0%BF%D0%BE%D0%B7%D0%B8%D1%82%D0%B8%D0%B2%D0%BD%D1%96_%D1%82%D0%B0_%D1%85%D0%B8%D0%B1%D0%BD%D0%BE_%D0%BD%D0%B5%D0%B3%D0%B0%D1%82%D0%B8%D0%B2%D0%BD%D1%96_%D1%81%D0%BF%D1%80%D0%B0%D1%86%D1%8E%D0%B2%D0%B0%D0%BD%D0%BD%D1%8F">хибних позитивних спрацювань</a>: невідома раніше законна діяльність може бути також класифікована як шкідлива.</div>]]></description>
         <enclosure url="" />
         <pubDate>2020-05-24 19:42:56 UTC</pubDate>
         <guid>https://padlet.com/augustina12085/rzubpnjqglm8mwav/wish/591805599</guid>
      </item>
   </channel>
</rss>
