Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Microsoft Word Document.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
637.86 Кб
Скачать
    1. Система обнаружения вторжений (ids).

Система обнаружения вторжений (СОВ) — программное или аппаратное средство, предназначенное для выявления фактов неавторизованного доступа в компьютерную систему или сеть либо несанкционированного управления ими в основном через Интернет. Соответствующий английский термин — Intrusion Detection System (IDS). Системы обнаружения вторжений обеспечивают дополнительный уровень защиты компьютерных систем.

Системы обнаружения вторжений используются для обнаружения некоторых типов вредоносной активности, которая может нарушить безопасность компьютерной системы. К такой активности относятся сетевые атаки против уязвимых сервисов, атаки, направленные на повышение привилегий, неавторизованный доступ к важным файлам, а также действия вредоносного программного обеспечения (компьютерных вирусов, троянов и червей)

Обычно архитектура СОВ включает:

  • сенсорную подсистему, предназначенную для сбора событий, связанных с безопасностью защищаемой системы

  • подсистему анализа, предназначенную для выявления атак и подозрительных действий на основе данных сенсоров

  • хранилище, обеспечивающее накопление первичных событий и результатов анализа

  • консоль управления, позволяющая конфигурировать СОВ, наблюдать за состоянием защищаемой системы и СОВ, просматривать выявленные подсистемой анализа инциденты

Существует несколько способов классификации СОВ в зависимости от типа и расположения сенсоров, а также методов, используемых подсистемой анализа для выявления подозрительной активности. Во многих простых СОВ все компоненты реализованы в виде одного модуля или устройства.

Сравнение сов и межсетевого экрана

Хотя и СОВ, и межсетевой экран относятся к средствам обеспечения информационной безопасности, межсетевой экран отличается тем, что ограничивает поступление на хост или подсеть определенных видов трафика для предотвращения вторжений и не отслеживает вторжения, происходящие внутри сети. СОВ, напротив, пропускает трафик, анализируя его и сигнализируя при обнаружении подозрительной активности. Обнаружение нарушения безопасности проводится обычно с использованием эвристических правил и анализа сигнатур известных компьютерных атак.

    1. Права доступа в системах *nix.

В *nix системах каждый файл имеет права доступа к ним, разделённые на три группы:

  • Owner — создатель или владелец файла\папки, к этой группе относится создатель файла (владелец может быть изменен) и суперпользователь root;

  • Group user — пользователи, которые относятся к группе, владеющей файлом;

  • Other — все остальные пользователи.

Права групп

Каждому праву соответствует своя цифра:

  • Чтение (4)

  • Изменение (2)

  • Выполнение (1)

Права для группы определяются математическим сложением всех прав данной группы, например, если у owner’a есть все права, то складываем 4+2+1, таким образом мы получаем значение семь, у двух остальных групп поставим только одно право: 4, тогда математическое сложение не нужно.

Права доступа к файлам и директориям в *nix

Теги: NIX access

Каждый процесс в *NIX-системах может быть запущен под каким-нибудь пользователем. Пользователь определяется по идентификатору (user ID - UID), представляющему целое положительное число. Суперпользователь (root) имеет идентификатор 0. Все пользователи распределены по группам, которые также имеют свои идентификаторы (group ID - GID).

Каждый файл в системе имеет своего владельца, как правило, пользователя, который его создал. Владелец запоминается по его UID. Так как каждый пользователь принадлежит какой-либо группе, то для каждого файла определен и GID. Таким образом, для каждого файла существует три неравноценных типа пользователей:

  • владелец (user),

  • участники группы (group),

  • остальные (other).

Также для каждого файла определены три типа операций:

  • r – чтение (read),

  • w – запись (write),

  • x – выполение (eXecute).

Таким образом, доступ к каждому типу файлов определяется набором из девяти флагов, по три на каждый тип пользователей:

  • rwxrwxrwx — полный доступ к файлу для всех пользователей.

  • rwx------ — полный доступ для владельца файла, другие пользователи его не смогут даже прочитать.

  • rwxr-xr-x — полный доступ для user, остальные пользователи смогут файл только прочитать или выполнить.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]