Содержание
- Введение 1
- Теоретические основы систем обнаружения атак 2
- - Классификация атак и угроз 2.1
- - Методы обнаружения атак: сигнатурный, аномальный и поведенческий анализ 2.2
- - Архитектура и компоненты систем обнаружения атак 2.3
- Технологии реализации систем обнаружения атак 3
- - Использование машинного обучения в системах обнаружения атак 3.1
- - Технологии анализа сетевого трафика и протоколов 3.2
- - Интеграция IDS с другими системами безопасности 3.3
- Классификация систем обнаружения атак по методам и архитектуре 4
- - Классификация по методам обнаружения и их сравнительный анализ 4.1
- - Классификация по архитектуре и области применения 4.2
- - Обзор существующих IDS и их функциональных возможностей 4.3
- Практическое применение систем обнаружения атак 5
- - Развертывание и настройка IDS в различных сетевых инфраструктурах 5.1
- - Примеры реальных атак и их обнаружение с помощью IDS 5.2
- - Рекомендации по реагированию на инциденты и управлению безопасностью 5.3
- Заключение 6
- Список литературы 7