12
не требует дополнительного оборудования;
более низкая стоимость;
1.2. Обзор существующих систем
Системы анализа защищенности исследуют настройки элементов за-
щиты операционных систем рабочих станций и серверов, анализируют то-
пологии сети, ищут незащищенные сетевые соединения, исследуют
настройки межсетевых экранов. Данные системы позволяют значительно
снизить риск наличия выявленных угроз в системе защиты локальных сетей.
К современным средствам мониторинга компьютерных атак отно-
сятся анализаторы трафика и системы обнаружения атак проникновения.
Существенным недостатком данных систем является то, что анализ
трафика администратором безопасности осуществляется практически вруч-
ную с применением только простейших средств автоматизации, таких как
анализ протоколов. Решением этой проблемы является применение средств
мониторинга, способных анализировать трафик большого объема в режиме
реального времени. К таким средствам мониторинга относятся системы об-
наружения вторжений.
Системы обнаружения вторжений (СОВ) представляют собой отдель-
ный класс программных средств (ПС), под которым понимают программы,
процедуры, правила, а также, если это предусмотрено, сопутствующих им
документации и данных, относящихся к функционированию системы обра-
ботки информации. Полное название СОВ — это системы обнаружения и
предотвращения атак вторжения, так как в возможности автоматизирован-
ной противодействия атакам заключается одно из основных преимуществ
таких систем, по сравнению, например, со средствами, основанными на че-
ловеческом факторе. Однако в дальнейшем будет использоваться наиболее
устоявшееся название — система обнаружения вторжений.
Использование СОВ дает возможность решить ряд задач, обеспечива-
ющих достижение целей информационной безопасности.