4
ВВЕДЕНИЕ
В последнее время мир убедился, что даже надежные системы защиты
не способны защитить от атак компьютерные системы государственных и
коммерческих учреждений. Одна из причин - в том, что в большинстве си-
стем безопасности применяют стандартные механизмы защиты: идентифи-
кацию и аутентификацию, механизмы ограничения доступа к информации
в соответствии с правами субъекта и криптографические механизмы.
Отсюда потребность в механизмах, которые, дополняя традиционные,
делали возможным выявления попыток несанкционированного доступа и
информировали об этом ответственных за безопасность или реагировали в
ответ. Важно, чтобы такие системы могли противостоять атакам, даже если
злоумышленник уже был аутентифицирован и авторизован и с формальной
точки зрения соблюдения прав доступа имел необходимые полномочия на
свои действия. Эти функции и выполняют системы обнаружения и предот-
вращения атак.
Системы обнаружения компьютерных атак — один из важнейших
элементов систем информационной безопасности сетей любого современ-
ного предприятия, учитывая, как растет в последние годы число проблем,
связанных с компьютерной безопасностью.
Обеспечение работоспособности сетей, а также работоспособности
функционирующих в них информационных систем, зависит не только от
надежности используемой аппаратуры, но и от способности сети противо-
стоять целенаправленным действиям, которые направлены на нарушение ее
работы.
Следует отметить, что атаки на информационные системы с каждым
годом становятся все более совершенным и масштабными. Поэтому акту-
альной являются исследования, связанные с выбором и внедрением систем
обнаружения вторжений, главной задачей которых является именно обна-
ружения сетевых атак, попыток несанкционированного доступа и использо-