14
позволяющий выполнять контроль рисков безопасности и вырабатывать на
них реакцию в режиме реального времени [12, c.21].
Одним из методов поиска уязвимостей в компьютерной сети является
анализ защищённости. Как правило, сеть включает различные узлы, хосты,
персональные компьютеры, серверы баз данных. Каждый из них нуждается в
оценке эффективности и защите и выявлении неизвестных уязвимостей.
Метод анализа защищенности позволяет определить слабые места в
компьютерной сети, обобщить эти сведения и представить их в виде отчета.
Если система, реализующая эту технологию, включает адаптивные элементы,
то устранение найденных уязвимостей осуществляется не вручную, а с
использованием автоматизированных систем.
Можно сказать, что анализ защищенности сети является эффективным
методом и направлен на реализацию Политики сетевой безопасности.
Наиболее часто анализ защищенности позволяет выявить следующие
проблемы:
- слабые пароли, приводящие к возникновению вредоносного
программного обеспечения;
- низкая восприимчивость к проникновению в незащищенные сегменты
компьютерной сети, атаки типа «отказ в обслуживании»;
- отсутствие необходимых обновлений операционной системы,
неправильная настройка сервера, межсетевого экрана.
Обнаружение атак относится к процессам оценки подозрительных
действий, которые происходят в компьютерной сети. Выявление атак
реализуется через анализ журналов регистрации операционной системы,
сетевого трафика [2, c.33].
Применение модели адаптивной безопасности сети создает
возможность контроля практически всех угроз и своевременного
реагирования на них эффективными способами, позволяющими не только