81
Заключение
В дипломной работе рассмотрена актуальная тема, связанная с необхо-
димостью внедрения системы обнаружения вторжений в локальную сеть ком-
пании ООО «МОСТ Плюс». Для достижения цели работы были сформулиро-
ваны и решены следующие задачи:
приведено краткое описание компании и таблицы показателей ее де-
ятельности, организационной структуры и ее описание.
проведен анализ рисков информационной безопасности;
специфицирован комплекс задач, подлежащих дальнейшему реше-
нию;
проведен анализ и обоснование выбора системы обнаружения втор-
жений;
описана архитектура и функции внедряемого программного обеспе-
чения для обнаружения вторжений, а также описан контрольный при-
мер применения выбранных средств информационной безопасности;
разработано программное обеспечение на основе нейронной сети для
выявления атак вторжения;
программное обеспечение протестировано на реальных данных из
базы данных сигнатур атак KDD Cup 1999 Data [36].
Работа состоит из введения, трех глав, заключения, списка источников.
Во введении определена актуальность работы, определены объект, пред-
мет исследования. Сформулированы цель и задачи исследования.
В первой главе рассмотрены архитектура и функции систем обнаруже-
ния вторжений (СОВ). Описаны основные компоненты СОВ. Рассмотрены ос-
новные типы СОВ: network-based (NIDS) и host-based (HIDS). Представлены
их достоинства и недостатки. Рассмотрены основные механизмы, которые ис-
пользуются для обнаружения атак вторжения: на основе сигнатур и на основе
аномального поведения. Представлены их основные достоинства и недо-
статки. Рассмотрены примеры СОВ, которые реализуют различные методы