Особливості застосування систем виявлення та запобігання атак у високо швидкісних корпоративних мережах

Автор(и)

  • Тарас Васильович Дуткевич Національний університет «Львівська політехніка»
  • Андріян Збігнович Піскозуб Національний університет «Львівська політехніка»

DOI:

https://doi.org/10.18372/2410-7840.8.4980

Анотація

В статті наведені результати дослідження особливостей архітектур та кінцевих реалізацій систем виявлення атак і систем запобігання атак у високошвидкісних корпоративних мережах, розглянуті та виявлені основні недоліки та запропоновано методи їх усунення.

Біографії авторів

Тарас Васильович Дуткевич, Національний університет «Львівська політехніка»

аспірант Національного університету «Львівська політехніка».

Андріян Збігнович Піскозуб, Національний університет «Львівська політехніка»

канд. техн. наук, доцент кафедри автоматики та телемеханіки Національного університету «Львівська політехніка».

Посилання

Cisco Intrusion Detection System. http://www.cisco.com/en/US/products/ hw/modules/ps2706/ps5058/index.html

The Profound Benefits of Network-Based Intrusion Prevention. http://www.preferredtechnology.com/supporiywhitepapers/download/The_Power_of_NBIPS.pdf

Cisco Intrusion Prevention System Solution. http://www.cisco.com/en/US/ /products/ hw/vpndevc/ps4077/products_data_sheet0900aecd801 eeea5.html

Proventia ESP Brochure. http://documents.iss.net/literature/proventia/ Proventia_ESP_Brochure.pdf

Proventia Intergrated Security Appliance, http://documents.iss.net/literature/ proventia/ ProventiaM50andM30_Datasheet.pdf

Proventia Intrusion Detection Appliances, http://www.iss.net/ products_services/ enterprise_protection/proventia/a_series.pdf

Intrusion Prevention System, TrippingPoint Security Solutions. http://www.tippingpoint.com/solutions _enterprise. html

TrippingPoint Threat Suppression Engine. http://www.tippmgpoint.com/ technology_tse.html

TippingPoint Intrusion Prevention Systems http://www.tippingpoint.com/ pdf/resources/datasheets/400917-002 _TP-IPS.pdf

Sourcefire Intrusion Agent for Snort http://www.sourcefire.com/ products/is agent.html

Sourcefire IS5800 - A Revolutionary Approach to Enterprise Inrtusion Prevention http ://www. sourcefire.com/products/is5 8 00 .html

The Snort Project, "Snort, Users Manual 2.4.0RC1" http://cvs.snort.org/viewcvs.cgi/snort/doc/ snort_manual.pdf/rev=l .31.2.3.2.4

Snort 2.0 Hi-performance Multi-rule Inspection Engine. Sourcefire, 2004.

Raven Alder, Jacob Babbin, Adam Doxtater. Snort 2.1. Second Edition Syngress Publishing, 2004.

Лукацкий A.B. Обнаружение атак. -БХВ-Петербург, 2001. -С. 144-149.

##submission.downloads##

Номер

Розділ

Статті