Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Конспект2.doc
Скачиваний:
10
Добавлен:
18.02.2023
Размер:
567.3 Кб
Скачать
  1. Технология сравнения с образцами

Положительные стороны:

  1. наиболее простой метод обнаружения атак;

  2. позволяет жёстко увязать образец с атакой;

  3. сообщает об атаке достоверно;

  4. применим для всех протоколов.

Отрицательные стороны:

  1. если образец определён слишком общё, то вероятен высокий процент ложных срабатываний;

  2. если атака нестандартная, то она может быть пропущена;

  3. для одной атаки, возможно, придётся создавать несколько образцов;

  4. метод ограничения анализом одного пакета и как следствие не улавливает тенденций и развития атак.

  1. Технология соответствия состояния

Положительные стороны:

  1. в применении метод лишь немного сложнее метода сравнения с образцами;

  2. позволяет жёстко увязать образец с атакой;

  3. сообщает об атаке достоверно;

  4. применим для всех протоколов.

Отрицательные стороны:

  1. в применении метод лишь немного сложнее метода сравнения с образцами;

  2. позволяет жёстко увязать образец с атакой.

  3. для одной атаки, возможно, придётся создавать несколько образцов/

  1. Анализ с расшифровкой протокола

Положительные стороны:

  1. снижение вероятности логики срабатывания, если протокол точно определён;

  2. позволяет улавливать различные варианты на основе одной атаки;

  3. позволяет обнаружить случаи нарушения правил работы с протоколами.

Отрицательные стороны:

Если стандартный протокол запуска.

  1. Статический анализ

Положительные стороны:

некоторые типы атак могут быть обнаружены только этим методом

Отрицательные стороны:

Алгоритмы распознавания могут потребовать тонкой дополнительной настройки

  1. Анализ на основе аномалий

Положительные стороны:

  1. корректно настроенный анализатор позволит выявить даже неизвестные атаки;

  2. не потребляет дополнительные работы по вводу новых сигнатур и правил атак.

Отрицательные стороны:

  1. не может представить описание атаки по элементам;

  2. скорее сообщает, что происходит