Макуха Максим Юрьевич (преподаватель, Краснодарский университет МВД России)
Клюев Станислав Геннадьевич (К.т.н., доцент, Краснодарское высшее военное училище)
|
Одним из основных способов скрытой передачи информации из атакованной сети является инкапсулирование в рамках существующего сетевого протокола. Поэтому мы считаем обнаружение инкапсулированных протоколов важным направлением для государственных органов и гражданских организаций, стремящихся предотвратить потерю ценной информации. В работе рассматриваются современные способы и методы организации сетевой защиты, отмечены их достоинства и недостатки. На основе проведенного исследования были предложены критерии эффективности. Цель данного исследования – сравнительный анализ способов и методов выявления инкапсулированных пакетов TCP/IP трафика, а также определение критериев их эффективности для дальнейшего применения в системах и средствах сетевой защиты. Материалы работы представляют теоретическую ценность для дальнейших исследований в данной области.
Ключевые слова:Методы обнаружения злоупотреблений, методы обнаружения аномалий, методы на основе знаний, поведенческие методы, методы интеллектуального анализа данных.
|
|
|
Читать полный текст статьи …
|
Ссылка для цитирования: Макуха М. Ю., Клюев С. Г. Анализ и критерии эффективности современных методов и способов выявления инкапсулированных пакетов TCP/IP-трафика // Современная наука: актуальные проблемы теории и практики. Серия: Естественные и Технические Науки. -2020. -№06. -С. 110-115 DOI 10.37882/2223-2966.2020.06.23 |
|
|