Содержание
- Введение 1
- Теоретические основы систем обнаружения и предотвращения вторжений (IDS/IPS) 2
- - Архитектура и классификация IDS/IPS 2.1
- - Методы обнаружения вторжений 2.2
- - Принципы работы и функционирования IDS/IPS 2.3
- Обзор существующих IDS/IPS решений 3
- - Сравнительный анализ популярных IDS/IPS 3.1
- - Примеры успешных внедрений IDS/IPS 3.2
- - Выбор оптимального IDS/IPS решения 3.3
- Практическая настройка и тестирование IDS/IPS 4
- - Выбор и установка IDS/IPS 4.1
- - Настройка правил обнаружения вторжений 4.2
- - Тестирование и анализ результатов 4.3
- Анализ журналов событий и реагирование на инциденты 5
- - Анализ журналов событий IDS/IPS 5.1
- - Корреляция событий и фильтрация ложных срабатываний 5.2
- - Разработка стратегии реагирования на инциденты 5.3
- Заключение 6
- Список литературы 7