Интернет магазин китайских планшетных компьютеров



Компьютеры - Client honeypot

01 мая 2011


Оглавление:
1. Client honeypot
2. Программы низкого взаимодействия
3. Список источников



Активная система обнаружения опасных серверов — это активные механизмы, которые сами ищут опасные ресурсы. То есть этот механизм должен посетить некоторый удалённый ресурс и собрать о нём информацию, на основе которой можно заключить, является ли данный ресурс опасным. Таким образом, АСООС преследует цели обнаружить опасные сервера, либо найти новые способы взлома, используемые злоумышленниками. Пассивные системы называют СОВ.

В настоящее время используется ряд классификаций АСООС, основанных на разных признаках. Так, по уровню взаимодействия выделяют два класса: АСООС высокого и низкого уровня взаимодействия. Под уровнем взаимодействия здесь подразумевается количество функций доступных удалённому ресурсу, с которым и «общается» система. Иными словами, если реализация АСООС представляет собой реальную информационную систему, то ее относят к классу высокого взаимодействия. Если же он только эмулирует некоторые функциональные возможности системы, тогда его относят к классу низкого взаимодействия. Такие системы ещё называют виртуальными.

Уровень взаимодействия Сложность установки и управления Уровень риска Уровень достоверности Количество собираемой информации
Низкий Низкая Низкий Низкий Низкое
Высокий Высокая Высокий Высокий Высокое

В общем случае система может посещать внешние ресурсы любого типа, в любой сети, как внешней, так и внутренней. Но наиболее остро стоит вопрос в посещении Интернет страниц браузером.



Просмотров: 2647


<<< Chroot
DeviceLock >>>