Vplyv sofistikovaného hybridného Honeypotu na efektivitu architektúry systému detekcie prieniku v distribuovaných počítačových

Pri súčasnom vývoji technológií, rapídnom raste počítačových sietí a distribuovaných systémov, je reálne riziko útoku čoraz pravdepodobnejšie. Pre zvýšenie samotnej bezpečnosti systémov už bolo vytvorených a implementovaných množstvo riešení, ktoré mali slúžiť na detekciu a/alebo prevenciu pred samo...

Full description

Bibliographic Details
Main Authors: Martin Chovanec, Peter Fanfara
Format: Article
Language:ces
Published: Prague University of Economics and Business 2013-06-01
Series:Acta Informatica Pragensia
Subjects:
Online Access:http://aip.vse.cz/index.php/aip/article/download/33/17
Description
Summary:Pri súčasnom vývoji technológií, rapídnom raste počítačových sietí a distribuovaných systémov, je reálne riziko útoku čoraz pravdepodobnejšie. Pre zvýšenie samotnej bezpečnosti systémov už bolo vytvorených a implementovaných množstvo riešení, ktoré mali slúžiť na detekciu a/alebo prevenciu pred samotnými útokmi. Najpoužívanejšie riešenie predstavuje použitie systému na detekciu prieniku (IDS) v kooperácii s firewallom. Avšak ani IDS a ani firewall nedokážu reagovať v reálnom čase, pokiaľ sa jedná o špecifický typ útoku. Táto práca sa zaoberá detekčným mechanizmom na báze technológie Honeypot a jeho využitím v navrhovanej architektúre pre zvýšenie bezpečnosti v počítačových systémoch. Podstatou práce je poukázať na to, ako dokáže sofistikovaný hybridný Honeypot vplývať na dizajn architektúry IDS a tým zvýšiť jej efektivitu.
ISSN:1805-4951