Антивирусные программы
программы, предотвращающие заражение компьютерным вирусом и ликвидирующие последствия заражения.
программное или аппаратное средство, предназначенное для выявления фактов неавторизованного доступа в компьютерную систему или сеть либо несанкционированного управления ими (в основном через Интернет).
Системы обнаружения вторжений
Системы обнаружения вторжений (Intrusion Detection Systems, IDS) – это...
Необходимо выделить основные типы IDS:
Network Intrusion Detection System (NIDS), то есть, системы,...
Host Intrusion Detection System (HIDS), то есть, инструменты, которые контролируют функционирование отдельных...
Protocol-based Intrusion Detection System (PIDS), то есть, система проверки данных, которые передаются...
Application Protocol-based Intrusion Detection System (APIDS), то есть, система обнаружения вторжений
Представлены результаты сравнительного анализа СОВ для определения и развертывания оптимальной конфигурации СОВ для использования в сетях крупных предприятий.
Общие сведения о системах обнаружения вторжений
Система обнаружения вторжений (СОВ) - это инструмент,...
Системы обнаружения вторжений используются для защиты корпоративных сетей, банковских систем, государственных...
Функциональные возможности Cisco IDS
Cisco IDS (Intrusion Detection System) — это система обнаружения...
Cisco IDS предоставляет следующий набор возможностей:
Обнаружение вторжений....
Кроме базовых возможностей обнаружения вторжений, Cisco IDS также предлагает дополнительные функции:
Исследованы существующие сетевые системы обнаружения вторжений (Intrusion Detection System, IDS) на основе хоста (Host-based intrusion detection system, HIDS) и сетевые системы обнаружения (Network intrusion detection system, NIDS). Особое внимание уделено системам с открытым кодом как таким, которые предоставляют возможность провести исследование не только работы, а и архитектуры программного обеспечения и принципов их реализации. Исследованы такие системы, как Snort, Suricata, Bro IDS, Security Onion. Система Snort является лидером среди систем с открытым кодом и получила широкое признание как эффективное решение сетевой системы обнаружения вторжений для широкого круга сценариев и случаев использования в локальных и корпоративных сетях. Определены общие черты сетевых систем обнаружения вторжений и их положительные и негативные особенности. Предложена обобщенная трехуровневая «клиент-серверная» архитектура сетевой системы обнаружения вторжений с использованием веб-приложения. По ср...
программы, предотвращающие заражение компьютерным вирусом и ликвидирующие последствия заражения.
всесторонняя оценка организационных, эксплуатационных и технических мер безопасности в информационной системе, делаемая в поддержку аттестации безопасности, чтобы определить степень, до которой меры обеспечения реализованы правильно, эксплуатируются как предназначено и производят желаемый результат относительно выполнения требований безопасности для системы.
систематический, независимый и документируемый процесс получения свидетельств деятельности организации по обеспечению информационной безопасности и установлению степени выполнения в организации критериев информационной безопасности, а также допускающий возможность формирования профессионального аудиторского суждения о состоянии информационной безопасности организации.