O‘zbekiston respublikasi oliy va o‘rta maxsus taʼlim vazirligi mirzo ulug‘bek nomidagi o‘zbekiston milliy universiteti



Download 7,61 Mb.
Pdf ko'rish
bet117/165
Sana05.06.2022
Hajmi7,61 Mb.
#638904
1   ...   113   114   115   116   117   118   119   120   ...   165
Bog'liq
Компьютер тармоқлари хавфсизлиги уқув кулланма 2020 uzb18 03 22

Anomal hatti-harakatni aniqlash.
Anomal hatti-harakatni aniqlash asosida 
hujumni aniqlash texnologiyasi quyidagi gipotezaga asoslanadi: 
Foydalanuvchilarning anomal hatti-harakatlari (yaʼni hujum yoki tajovuzkor 
harakati) ko‘pincha o‘zini odatdagi hatti-harakatlardan chetga chiqish sifatida 
namoyon bo‘ladi. Hujumni uyushtirishga urinish hodisalari foydalanuvchining 
odatdagi faoliyati yoki tarmoq uzellarning odatdagi o‘zaro aloqasidan farq qiladi, 
shuning uchun ularni aniqlash mumkin. 
Anomal hatti-harakatlariga misollar: qisqa vaqt ichida ko‘plab ulanishlar, 
protsessordan yuqori yuklama bilan ishlashi va h.k. 
Sensorlar hodisa maʼlumotlarini to‘playdi, normal holat shablon 
(namuna)larini yaratadi va normal holatdan chetga chiqishlarni aniqlash uchun turli 
o‘lchovlardan foydalanadi. 


160 
Anomal hatti harakatlar har doim ham hujum bo‘lmasligi mumkin. Masalan: 
bir vaqtning o‘zida tarmoq maʼmuri tomonidan ko‘plab so‘rovlarni yuborilishini 
IPS tizimi hujum sifatida aniqlanishi mumkin. 
Ushbu texnologiyadan foydalanganda 2 ta o‘ta xavfli holat bo‘lishi mumkin: 

hujum bo‘lmagan hodisani anomal hatti-harakat sifatida aniqlash; 

anomal hatti-harakatga mos kelmagan hujumni o‘tkazib yuborish 
(aniqlamaslik). 
2-holat 1-holatga nisabatan xavfliroq hisoblanadi. 
Suiisteʼmollikni aniqlash
. Suiisteʼmollikni aniqlash – bu hujumni signatura 
(Signature) shaklida tavsiflash va ushbu signaturani kuzatilayotgan maydonda 
(tarmoq trafigi yoki monitoring jurnalida) qidirish. 
Hujum signaturasi sifatida anomal hatti-harakatni tavsiflovchi harakat 
shabloni (namunasi) yoki simvollar satri bo‘lishi mumkin. Bu signaturalar Antivirus 
tizimlaridagi kabi maʼlumotlar bazasida saqlanadi. 
Hujumni muvaffaqiyatli aniqlashi uchun zamonaviy IPS quyidagi xususiyat 
va funksiyalarga ega bo‘lishi kerak: 

himoyalanayotgan tarmoq topologiyasi haqidagi bilimlardan foydalanish; 

maʼlumotlarni uzatish uchun ishlatiladigan protokollarni hisobga olgan 
holda o‘zaro aloqa seanslarini tahlil qilish; 

fragmentlangan IP-paketlarni tahlil qilishdan oldin ularni birlashtirish, IP-
deytagram fragmentlarini tekshirmasdan o‘tkazmaslik; 

protokolning ishlashi va formatlarining RFC-ga muvofiqligini tekshirilish; 

maʼlumotlarni statistik tahlil qilish; 

signatura bo‘yicha izlash mexanizmlarini qo‘llab-quvvatlash; 

o‘rganish va o‘z-o‘zini o‘rgatish. 

Download 7,61 Mb.

Do'stlaringiz bilan baham:
1   ...   113   114   115   116   117   118   119   120   ...   165




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish