ΠŸΠΎΠΌΠΎΡ‰ΡŒ Π² написании студСнчСских Ρ€Π°Π±ΠΎΡ‚
АнтистрСссовый сСрвис

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ

Π”ΠΈΠΏΠ»ΠΎΠΌΠ½Π°ΡΠŸΠΎΠΌΠΎΡ‰ΡŒ Π² Π½Π°ΠΏΠΈΡΠ°Π½ΠΈΠΈΠ£Π·Π½Π°Ρ‚ΡŒ ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒΠΌΠΎΠ΅ΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹

ΠžΠ±Ρ‰ΠΈΠΌ нСдостатком ΠΎΠ±ΠΎΠΈΡ… Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ явлСтся Ρ‚ΠΎ ΠΎΠ±ΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ, Ρ‡Ρ‚ΠΎ для ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ Π΄Π²Π° (Π° Π½Π΅ ΠΎΠ΄ΠΈΠ½) ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½Ρ‘Π½Π½Ρ‹Ρ… Π² Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ. Π’ ΡΠ»ΡƒΡ‡Π°Π΅ отсутствия Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ‚Π»Π°Π΄ΠΎΡ‡Π½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΡƒΠ΅ΠΌΡƒΡŽ БОА для практичСски всСх ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ². ЕдинствСнным (извСстным) ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ являСтся… Π§ΠΈΡ‚Π°Ρ‚ΡŒ Π΅Ρ‰Ρ‘ >

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ (Ρ€Π΅Ρ„Π΅Ρ€Π°Ρ‚, курсовая, Π΄ΠΈΠΏΠ»ΠΎΠΌ, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Π°Ρ)

Π’ ΡΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΌ ΠΌΠΈΡ€Π΅ происходит ΡΡ‚Ρ€Π΅ΠΌΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ. Π’Π°ΠΆΠ½ΠΎΠ΅ мСсто срСди Π½ΠΈΡ… Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… сСтСй. Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΈ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ Internet ΠΈ World Wide Web ΠΏΡ€ΠΈΠ²Π΅Π»ΠΎ ΠΊ Π½ΠΎΠ²ΠΎΠΌΡƒ этапу развития ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ общСства. Но, с Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны, Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ соврСмСнных сСтСвых ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ ΠΏΡ€ΠΈΠ²Π΅Π»ΠΎ ΠΊ Ρ€ΠΎΡΡ‚Ρƒ числа ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… прСступлСний ΠΈ ΡΠ²ΡΠ·Π°Π½Π½Ρ‹Ρ… с Π½ΠΈΠΌΠΈ Ρ…ΠΈΡ‰Π΅Π½ΠΈΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΡ‚Π΅Ρ€ΡŒ.

Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΈ World Wide Web совмСстно ΠΎΡ‚ΠΊΡ€Ρ‹Π»ΠΈ Π½ΠΎΠ²ΡƒΡŽ Π΄Π²Π΅Ρ€ΡŒ, Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ домашниС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ ΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ сСти ΠΈ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚ΡŒ, ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ»ΠΈ ΡƒΠ½ΠΈΡ‡Ρ‚ΠΎΠΆΠ°Ρ‚ΡŒ находящиСся Π² Π½ΠΈΡ… Π΄Π°Π½Π½Ρ‹Π΅. По ΠΎΡ†Π΅Π½ΠΊΠ°ΠΌ экспСртов, Π΄ΠΎ 85% сСтСй, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Ρ‘Π½Π½Ρ‹Ρ… ΠΊ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Ρƒ, уязвимы для Ρ‚Π°ΠΊΠΈΡ… Π°Ρ‚Π°ΠΊ.

По Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌ ΠΎΠ΄Π½ΠΎΠ³ΠΎ исслСдования, посвящСнного вопросам ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… прСступлСний, ΠΎΠΊΠΎΠ»ΠΎ 58% ΠΎΠΏΡ€ΠΎΡˆΠ΅Π½Π½Ρ‹Ρ… пострадали ΠΎΡ‚ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… Π²Π·Π»ΠΎΠΌΠΎΠ² Π·Π° ΠΏΠΎΡΠ»Π΅Π΄Π½ΠΈΠΉ Π³ΠΎΠ΄. ΠŸΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 18% ΠΎΠΏΡ€ΠΎΡˆΠ΅Π½Π½Ρ‹Ρ… ΠΈΠ· ΡΡ‚ΠΎΠ³ΠΎ числа Π·Π°ΡΠ²Π»ΡΡŽΡ‚, Ρ‡Ρ‚ΠΎ потСряли Π±ΠΎΠ»Π΅Π΅ ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Π° Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² Π² Ρ…ΠΎΠ΄Π΅ Π½Π°ΠΏΠ°Π΄Π΅Π½ΠΈΠΉ, Π±ΠΎΠ»Π΅Π΅ 66% ΠΏΠΎΡ‚Π΅Ρ€ΠΏΠ΅Π»ΠΈ ΡƒΠ±Ρ‹Ρ‚ΠΊΠΈ Π² Ρ€Π°Π·ΠΌΠ΅Ρ€Π΅ 50 тыс. Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ². Π‘Π²Ρ‹ΡˆΠ΅ 22% Π°Ρ‚Π°ΠΊ Π±Ρ‹Π»ΠΈ Π½Π°Ρ†Π΅Π»Π΅Π½Ρ‹ Π½Π° ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Π΅ сСкрСты ΠΈΠ»ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹, ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠ΅ интСрСс ΠΏΡ€Π΅ΠΆΠ΄Π΅ всСго для ΠΊΠΎΠ½ΠΊΡƒΡ€Π΅Π½Ρ‚ΠΎΠ².

Π‘ Ρ€ΠΎΡΡ‚ΠΎΠΌ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° ΠΈ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ΠΌ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Ρ‚Π°ΠΊΠΈΠ΅ нападСния Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡŽΡ‚ΡΡ всё ΡˆΠΈΡ€Π΅. БСгодня ΠΌΠΎΠΆΠ½ΠΎ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΡƒΠ³Ρ€ΠΎΠ·Π° ΠΈΠ·Π²Π½Π΅ становится ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΠΉ ΠΌΠΈΡ€ΠΎΠ²ΠΎΠ³ΠΎ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π°, ΠΊΠ°ΡΠ°ΡŽΡ‰Π΅ΠΉΡΡ любой ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΈΠΌΠ΅ΡŽΡ‰Π΅ΠΉ Π²Ρ‹Ρ…ΠΎΠ΄ Π²ΠΎ Π²Π½Π΅ΡˆΠ½ΠΈΠ΅ сСти.

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ обСспСчиваСтся комплСксом ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎ-ΠΏΡ€Π°Π²ΠΎΠ²Ρ‹Ρ…, ΠΌΠΎΡ€Π°Π»ΡŒΠ½ΠΎ-этичСских Π½ΠΎΡ€ΠΌ, Π° Ρ‚Π°ΠΊΠΆΠ΅ тСхничСскими срСдствами. На Ρ‚СхничСском ΡƒΡ€ΠΎΠ²Π½Π΅ для обСспСчСния Π·Π°Ρ‰ΠΈΡ‚Ρ‹ сСтСвых систСм, бСзопасности ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ доступа ΠΈ ΡΠΎΠ·Π΄Π°Π½ΠΈΡ Π½Π°Π΄Ρ‘ΠΆΠ½Ρ‹Ρ… ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ Ρ‚Π°ΠΊΠΈΠ΅ срСдства Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сСтСй, ΠΊΠ°ΠΊ мСТсСтСвыС экраны (брандмауэры, Ρ„Π°ΠΉΠ΅Ρ€Π²ΠΎΠ»Ρ‹, прокси-сСрвСра) (МБЭ), Π° Ρ‚Π°ΠΊΠΆΠ΅ Π±ΠΎΠ»Π΅Π΅ соврСмСнныС срСдства — систСмы обнаруТСния Π°Ρ‚Π°ΠΊ (БОА).

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΠΈ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтСй Π²Π°ΠΆΠ½Π° ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Π°. ΠŸΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΎΠ½Π° Π½Π΅ Ρ€Π΅ΡˆΠ΅Π½Π° ΠΈ Π½Π° ΡΠ΅Π³ΠΎΠ΄Π½ΡΡˆΠ½ΠΈΠΉ дСнь. ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈ это ΠΎΠ΄Π½Π° ΠΈΠ· ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ развития ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ общСства.

Рассматривая Ρ‚Π΅Ρ…Π½ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ бСзопасности ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сСтСй ΠΎΡ‚ Π°Ρ‚Π°ΠΊ ΠΈΠ·Π²Π½Π΅, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ сСтСвой Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π΅Ρ‘ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ.

1. Π—Π°Π΄Π°Ρ‡Π° сСтСвой Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π΅Ρ‘ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ

1.1 Брандмауэр

ΠœΠ΅ΠΆΡΠ΅Ρ‚Π΅Π²ΠΎΠΉ экран ΠΈΠ»ΠΈ брандмауэр — это систСма ΠΈΠ»ΠΈ комбинация систСм, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΡ… Ρ€Π°Π·Π΄Π΅Π»ΠΈΡ‚ΡŒ ΡΠ΅Ρ‚ΡŒ Π½Π° Π΄Π²Π΅ ΠΈΠ»ΠΈ Π±ΠΎΠ»Π΅Π΅ частСй ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π½Π°Π±ΠΎΡ€ ΠΏΡ€Π°Π²ΠΈΠ», ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‰ΠΈΡ… условия прохоТдСния ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈΠ· ΠΎΠ΄Π½ΠΎΠΉ части Π² Π΄Ρ€ΡƒΠ³ΡƒΡŽ. Π§Π°Ρ‰Π΅ всСго эта Π³Ρ€Π°Π½ΠΈΡ†Π° проводится ΠΌΠ΅ΠΆΠ΄Ρƒ локальной ΡΠ΅Ρ‚ΡŒΡŽ прСдприятия ΠΈ INTERNET, хотя Π΅Π΅ ΠΌΠΎΠΆΠ½ΠΎ провСсти ΠΈ Π²Π½ΡƒΡ‚Ρ€ΠΈ локальной сСти прСдприятия. Брандмауэр, Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, пропускаСт Ρ‡Π΅Ρ€Π΅Π· сСбя вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ проходящСго ΠΏΠ°ΠΊΠ΅Ρ‚Π° брандмауэр ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π΅Ρ‚ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ Π΅Π³ΠΎ ΠΈΠ»ΠΈ ΠΎΡ‚Π±Ρ€ΠΎΡΠΈΡ‚ΡŒ. Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ брандмауэр ΠΌΠΎΠ³ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ эти Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, Π΅ΠΌΡƒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π½Π°Π±ΠΎΡ€ ΠΏΡ€Π°Π²ΠΈΠ». О Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ эти ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‚ΡΡ ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΏΡ€ΠΈ ΠΈΡ… ΠΎΠΏΠΈΡΠ°Π½ΠΈΠΈ, Ρ€Π΅Ρ‡ΡŒ ΠΏΠΎΠΉΠ΄Π΅Ρ‚ Ρ‡ΡƒΡ‚ΡŒ ΠΏΠΎΠ·ΠΆΠ΅.

Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, брандмауэры Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΡƒΡŽΡ‚ Π½Π° ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ UNIX ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅ — Ρ‡Π°Ρ‰Π΅ всСго это BSDI, SunOS, AIX, IRIX ΠΈ Ρ‚. Π΄., Ρ€Π΅ΠΆΠ΅ — DOS, VMS, WNT, Windows NT. Из Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Π½Ρ‹Ρ… ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‚ΡΡ INTEL, Sun SPARC, RS6000, Alpha, HP PA-RISC, сСмСйство RISC процСссоров R4400-R5000. Помимо Ethernet, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ брандмауэры ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ FDDI, Token Ring, 100Base-T, 100VG-AnyLan, Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ сСрийныС устройства. ВрСбования ΠΊ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ памяти ΠΈ ΠΎΠ±ΡŠΠ΅ΠΌΡƒ ТСсткого диска зависят ΠΎΡ‚ ΠΊΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²Π° машин Π² Π·Π°Ρ‰ΠΈΡ‰Π°Π΅ΠΌΠΎΠΌ сСгмСнтС сСти.

ΠžΠ±Ρ‹Ρ‡Π½ΠΎ Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ систСму, ΠΏΠΎΠ΄ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ брандмауэр, вносятся измСнСния, Ρ†Π΅Π»ΡŒ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… — ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ самого брандмауэра. Π­Ρ‚ΠΈ измСнСния Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‚ ΠΊΠ°ΠΊ ядро ОБ, Ρ‚Π°ΠΊ ΠΈ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ Ρ„Π°ΠΉΠ»Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ. На ΡΠ°ΠΌΠΎΠΌ брандмауэрС Π½Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅Ρ‚ся ΠΈΠΌΠ΅Ρ‚ΡŒ счСта ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ (Π° Π·Π½Π°Ρ‡ΠΈΡ‚ ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄Ρ‹Ρ€), Ρ‚ΠΎΠ»ΡŒΠΊΠΎ счСт администратора. НСкоторыС брандмауэры Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² ΠΎΠ΄Π½ΠΎΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅. МногиС брандмауэры ΠΈΠΌΠ΅ΡŽΡ‚ систСму ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ цСлостности ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… ΠΊΠΎΠ΄ΠΎΠ². ΠŸΡ€ΠΈ этом ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹Π΅ суммы ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… ΠΊΠΎΠ΄ΠΎΠ² хранятся Π² Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠΌ мСстС ΠΈ ΡΡ€Π°Π²Π½ΠΈΠ²Π°ΡŽΡ‚ся ΠΏΡ€ΠΈ стартС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π²ΠΎ ΠΈΠ·Π±Π΅ΠΆΠ°Π½ΠΈΠ΅ ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния.

ВсС брандмауэры ΠΌΠΎΠΆΠ½ΠΎ Ρ€Π°Π·Π΄Π΅Π»ΠΈΡ‚ΡŒ Π½Π° Ρ‚Ρ€ΠΈ Ρ‚ΠΈΠΏΠ°:

1. Π€ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² (packet filter) — простыС ΠΈ ΠΊΡƒΠΌΡƒΠ»ΡΡ‚ΠΈΠ²Π½Ρ‹Π΅;

2. ΠŸΡ€ΠΎΠΊΡΠΈ-брандмауэры ΠΈ ΡΠ΅Ρ€Π²Π΅Ρ€Π° уровня соСдинСния (circuit gateways)

3. Π¨Π»ΡŽΠ·Ρ‹ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ ΡΠ΅Ρ€Π²Π΅Ρ€Π° ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня (application gateways).

ВсС Ρ‚Ρ€ΠΈ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ Π²ΡΡ‚Ρ€Π΅Ρ‚ΠΈΡ‚ΡŒΡΡ Π² ΠΎΠ΄Π½ΠΎΠΌ брандмауэрС.

1.2 Π€ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² — простыС ΠΈ ΠΊΡƒΠΌΡƒΠ»ΡΡ‚ΠΈΠ²Π½Ρ‹Π΅

Π€ΠΈΠ»ΡŒΡ‚Ρ€ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² — это ΡƒΠ·Π΅Π» ΠΈΠ»ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ провСряСт ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ Π½Π° ΡΠΎΠΎΡ‚вСтствиС ΠΏΡ€Π°Π²ΠΈΠ»Π°ΠΌ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности ΠΏΠ΅Ρ€Π΅Π΄ Π΅Π³ΠΎ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΎΠΉ Π² ΡΠ΅Ρ‚ΡŒ ΠΈ/ ΠΈΠ»ΠΈ ΡƒΠ·Π΅Π» назначСния Ρ‡Π΅Ρ€Π΅Π· ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ сСтСвой интСрфСйс.

Π€ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‚ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΎ Ρ‚ΠΎΠΌ, ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΈΠ»ΠΈ ΠΎΡ‚Π±Ρ€ΠΎΡΠΈΡ‚ΡŒ, просматривая IP-адрСса, Ρ„Π»Π°Π³ΠΈ ΠΈΠ»ΠΈ Π½ΠΎΠΌΠ΅Ρ€Π° TCP ΠΏΠΎΡ€Ρ‚ΠΎΠ² Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅ этого ΠΏΠ°ΠΊΠ΅Ρ‚Π°. IP-адрСс ΠΈ Π½ΠΎΠΌΠ΅Ρ€ ΠΏΠΎΡ€Ρ‚Π° — это информация сСтСвого ΠΈ Ρ‚ранспортного ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ соотвСтствСнно, Π½ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚Π½Ρ‹Π΅ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня, Ρ‚.ΠΊ. всС стандартныС сСрвисы Π² TCP/IP Π°ΡΡΠΎΡ†ΠΈΠΈΡ€ΡƒΡŽΡ‚ΡΡ с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ Π½ΠΎΠΌΠ΅Ρ€ΠΎΠΌ ΠΏΠΎΡ€Ρ‚Π°.

Для описания ΠΏΡ€Π°Π²ΠΈΠ» прохоТдСния ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ΡΡ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ Ρ‚ΠΈΠΏΠ°:

ДСйствиС

Ρ‚ΠΈΠΏ ΠΏΠ°ΠΊΠ΅Ρ‚Π°

адрСс источн.

ΠΏΠΎΡ€Ρ‚ источн.

адрСс Π½Π°Π·Π½Π°Ρ‡.

ΠΏΠΎΡ€Ρ‚ Π½Π°Π·Π½Π°Ρ‡.

Ρ„Π»Π°Π³ΠΈ

ПолС «Π΄Π΅ΠΉΡΡ‚Π²ΠΈΠ΅» ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ значСния ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΈΠ»ΠΈ ΠΎΡ‚Π±Ρ€ΠΎΡΠΈΡ‚ΡŒ.

Π’ΠΈΠΏ ΠΏΠ°ΠΊΠ΅Ρ‚Π° — TCP, UDP ΠΈΠ»ΠΈ ICMP. Π€Π»Π°Π³ΠΈ — Ρ„Π»Π°Π³ΠΈ ΠΈΠ· Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° IP-ΠΏΠ°ΠΊΠ΅Ρ‚Π°.

Поля «ΠΏΠΎΡ€Ρ‚ источника» ΠΈ «ΠΏΠΎΡ€Ρ‚ назначСния» ΠΈΠΌΠ΅ΡŽΡ‚ смысл Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для TCP ΠΈ UDP ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ².

Π’ ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹ ΠΎΡ‚Π±Ρ€Π°ΡΡ‹Π²Π°ΡŽΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ICMP, UDP ΠΈ Π²Ρ…одящиС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ SYN/ACK, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΡƒΡŽΡ‚ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ сСанс связи. ΠŸΡ€ΠΎΡΡ‚Ρ‹Π΅ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΎΡ‚ ΡƒΠ·Π»Π°-отправитСля, ΡƒΠ·Π»Π°-получатСля ΠΈ ΠΎΡ‚ ΠΏΠΎΡ€Ρ‚Π°-получатСля. Π‘ΠΎΠ»Π΅Π΅ ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Π°Ρ Ρ€Π°Π·Π½ΠΎΠ²ΠΈΠ΄Π½ΠΎΡΡ‚ΡŒ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ² ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ, ΠΎΡΠ½ΠΎΠ²Ρ‹Π²Π°ΡΡΡŒ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Π²Ρ…одящСм интСрфСйсС, ΠΏΠΎΡ€Ρ‚Π΅-ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»Π΅ ΠΈ Π΄Π°ΠΆΠ΅ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ состояния Ρ„Π»Π°Π³ΠΎΠ² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ². Π’ ΠΊΠ°Ρ‡Π΅ΡΡ‚Π²Π΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ² Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ° ΠΌΠΎΠΆΠ½ΠΎ привСсти простыС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ доступа любой сСрии Ρ„ΠΈΡ€ΠΌΡ‹ Cisco ΠΈΠ»ΠΈ Π΄Π°ΠΆΠ΅ UNIX-станции с ΡƒΡΡ‚Π°Π½ΠΎΠ²Π»Π΅Π½Π½Ρ‹ΠΌ Π΄Π΅ΠΌΠΎΠ½ΠΎΠΌ-брандмауэром. Если ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ сконфигурирован для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ, внСшниС ΡƒΠ·Π»Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» для установлСния прямого соСдинСния с Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌΠΈ ΡƒΠ·Π»Π°ΠΌΠΈ. Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ² ΠΌΠΎΠ³ΡƒΡ‚ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сигналы Ρ‚Ρ€Π΅Π²ΠΎΠ³ΠΈ ΠΏΡ€ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ Π²Ρ€Π°ΠΆΠ΄Π΅Π±Π½Ρ‹Ρ… дСйствий.

Π“Π»Π°Π²Π½Ρ‹ΠΌ нСдостатком ΠΏΠ°ΠΊΠ΅Ρ‚Π½Ρ‹Ρ… Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ² являСтся ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ управлСния: ΠΊΠΎΠ³Π΄Π° ΠΏΡ€Π°Π²ΠΈΠ»Π° становятся достаточно слоТными, ΠΌΠΎΠΆΠ½ΠΎ Π½Π΅Π½Π°Ρ€ΠΎΠΊΠΎΠΌ ΠΏΠΎΡ€ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ„Π»ΠΈΠΊΡ‚ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π½Π΅ΠΆΠ΅Π»Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹. Π₯Π°ΠΊΠ΅Ρ€Ρ‹ прСкрасно освСдомлСны ΠΎ ΠΌΠ½ΠΎΠ³ΠΎΡ‡ΠΈΡΠ»Π΅Π½Π½Ρ‹Ρ… Π΄Ρ‹Ρ€Π°Ρ… Π² Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΏΡ€ΠΈ использовании Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ². Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈΠΌΠ΅Π΅Ρ‚ смысл, Π³Π»Π°Π²Π½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π½Π° ΠΏΠ΅Ρ€Π΅Π΄Π½Π΅ΠΉ Π»ΠΈΠ½ΠΈΠΈ ΠΎΠ±ΠΎΡ€ΠΎΠ½Ρ‹ ΠΏΠ΅Ρ€Π΅Π΄ брандмауэрами. Π’ Π½Π°ΡΡ‚оящСС врСмя ΠΌΠ½ΠΎΠ³ΠΈΠ΅ брандмауэры содСрТат Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², тСсно ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π² ΠΈΡ… ΡΠ΄Ρ€ΠΎ ΠΈΠ»ΠΈ Π² ΡΠ΅Ρ‚Π΅Π²ΡƒΡŽ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ систСму (Internetworking Operating System, IOS).

ΠšΡƒΠΌΡƒΠ»ΡΡ‚ΠΈΠ²Π½Ρ‹Π΅ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΡƒΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ вСрсиями Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ² ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΠΈΡΠΏΠΎΠ»Π½ΡΡŽΡ‚ Ρ‚Π΅ ΠΆΠ΅ ΡΠ°ΠΌΡ‹Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, Ρ‡Ρ‚ΠΎ ΠΈ ΠΈΡ… ΠΏΡ€Π΅Π΄ΡˆΠ΅ΡΡ‚Π²Π΅Π½Π½ΠΈΠΊΠΈ, Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ отслСТивая ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΡΠΎΡΡ‚оянии ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² (Ρ‚Π°ΠΊΡƒΡŽ, ΠΊΠ°ΠΊ Π½ΠΎΠΌΠ΅Ρ€ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ TCP). По ΡΡƒΡ‰Π΅ΡΡ‚Π²Ρƒ, кумулятивныС Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°ΡŽΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΡΠ΅Π°Π½ΡΠ°Ρ… связи. Π’ ΠΊΠ°Ρ‡Π΅ΡΡ‚Π²Π΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° ΠΌΠΎΠΆΠ½ΠΎ привСсти брандмауэры PIX Ρ„ΠΈΡ€ΠΌΡ‹ Cisco, Fire Wall-1 Ρ„ΠΈΡ€ΠΌΡ‹ Check Point Software ΠΈ Π±Ρ€Π°Π½Π΄ΠΌΠ°ΡƒΡΡ€ Ρ„ΠΈΡ€ΠΌΡ‹ Watchguard.

ΠšΡƒΠΌΡƒΠ»ΡΡ‚ΠΈΠ²Π½Ρ‹ΠΉ процСсс опрСдСляСтся ΠΊΠ°ΠΊ Π°Π½Π°Π»ΠΈΠ· Π΄Π°Π½Π½Ρ‹Ρ… Π½ΠΈΠΆΠ½ΠΈΡ… ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ стСка ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² Π² Ρ†Π΅Π»ΡΡ… сравнСния Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ сСссии с ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠΌΠΈ с Ρ†Π΅Π»ΡŒΡŽ обнаруТСния ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ ΡˆΠ»ΡŽΠ·ΠΎΠ² уровня прилоТСния, Π² ΠΊΡƒΠΌΡƒΠ»ΡΡ‚ΠΈΠ²Π½Ρ‹Ρ… Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ… ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ опрСдСляСмыС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ ΠΏΡ€Π°Π²ΠΈΠ»Π°, Π½Π΅ Π·Π°Π²ΠΈΡΡΡ‰ΠΈΠ΅ ΠΎΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ ΡΠ°ΠΌΠΎΠΌ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΈ. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, кумулятивная Π·Π°Ρ‰ΠΈΡ‚Π° мСньшС Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚ процСссор, Ρ‡Π΅ΠΌ Π°Π½Π°Π»ΠΈΠ· Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСния. К ΡΠΎΠΆΠ°Π»Π΅Π½ΠΈΡŽ, кумулятивныС брандмауэры Π½Π΅ Ρ€Π°ΡΠΏΠΎΠ·Π½Π°ΡŽΡ‚ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ прилоТСния ΠΈ, ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, нСспособны ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° ΠΊ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ прилоТСниям.

1.3 ΠŸΡ€ΠΎΠΊΡΠΈ-брандмауэры ΠΈ ΡΠ΅Ρ€Π²Π΅Ρ€Π° уровня соСдинСния

Π£Π·Π΅Π» прокси-брандмауэра — это просто сСрвСр с Π΄Π²ΡƒΠΌΡ сСтСвыми интСрфСйсными ΠΊΠ°Ρ€Ρ‚Π°ΠΌΠΈ (Network Interface Card, NIC), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Π΅Ρ‚ ΠΏΠ°ΠΊΠ΅Ρ‚ дальшС, ΠΈΠ»ΠΈ Π΅Π³ΠΎ ΡƒΠ½ΠΈΡ‡Ρ‚ΠΎΠΆΠ°Π΅Ρ‚, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π΄Π΅ΠΌΠΎΠ½Ρ‹ прокси-сСрвСра. КаТдоС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π΅Π΅ Ρ‡Π΅Ρ€Π΅Π· Ρ‚Π°ΠΊΠΎΠΉ шлюз, Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ инсталлировано ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· прокси. ΠŸΡ€ΠΎΠΊΡΠΈ-сСрвСр дСйствуСт ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ»ΠΈ Π±ΠΎΠ»Π΅Π΅ сСрвСров, ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π² ΠΊΠ°Ρ‡Π΅ΡΡ‚Π²Π΅ экрана, брандмауэра, кэша ΠΈΠ»ΠΈ ΠΈΡ… ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ.

Π’Π΅Ρ€ΠΌΠΈΠ½ шлюз часто примСняСтся Π² ΠΊΠ°Ρ‡Π΅ΡΡ‚Π²Π΅ синонима прокси-сСрвСра. ΠžΠ±Ρ‹Ρ‡Π½ΠΎ прокси-сСрвСр ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡΡ… ΠΈ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΡΡ‚иях для сбора всСх запросов Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅, пСрСсылкС ΠΈΡ… Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-сСрвСрам, получСния ΠΎΡ‚ Π½ΠΈΡ… ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² ΠΈ, Π½Π°ΠΊΠΎΠ½Π΅Ρ†, пСрСсылкС ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² исходным адрСсатам Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ (с ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ прокси-Π°Π³Π΅Π½Ρ‚ΠΎΠ², ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… ΠΈ Π·Π°Π²Π΅Ρ€ΡˆΠ°ΡŽΡ‰ΠΈΡ… соСдинСниС с ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΌΠΈ ΡƒΠ·Π»Π°ΠΌΠΈ ΠΈΠ»ΠΈ сСрвСрами ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ).

Π‘Π΅Ρ€Π²Π΅Ρ€ уровня соСдинСния прСдставляСт ΠΈΠ· ΡΠ΅Π±Ρ транслятор TCP соСдинСния. ΠŸΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΎΠ±Ρ€Π°Π·ΡƒΠ΅Ρ‚ соСдинСниС с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ ΠΏΠΎΡ€Ρ‚ΠΎΠΌ Π½Π° Π±Ρ€Π°Π½Π΄ΠΌΠ°ΡƒΡΡ€Π΅, послС Ρ‡Π΅Π³ΠΎ послСдний ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ соСдинСниС с ΠΌΠ΅ΡΡ‚ΠΎΠΌ назначСния ΠΏΠΎ Π΄Ρ€ΡƒΠ³ΡƒΡŽ сторону ΠΎΡ‚ Π±Ρ€Π°Π½Π΄ΠΌΠ°ΡƒΡΡ€Π°. Π’ΠΎ Π²Ρ€Π΅ΠΌΡ сСанса этот транслятор ΠΊΠΎΠΏΠΈΡ€ΡƒΠ΅Ρ‚ Π±Π°ΠΉΡ‚Ρ‹ Π² ΠΎΠ±ΠΎΠΈΡ… направлСниях, дСйствуя ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²ΠΎΠ΄.

Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΠΏΡƒΠ½ΠΊΡ‚ назначСния задаСтся Π·Π°Ρ€Π°Π½Π΅Π΅, Π² Ρ‚ΠΎ Π²Ρ€Π΅ΠΌΡ ΠΊΠ°ΠΊ источников ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ (соСдинСниС Ρ‚ΠΈΠΏΠ° ΠΎΠ΄ΠΈΠ½ — ΠΌΠ½ΠΎΠ³ΠΎ). Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹, ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ.

Π’Π°ΠΊΠΎΠΉ Ρ‚ΠΈΠΏ сСрвСра позволяСт ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ транслятор для любого ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ сСрвиса, Π±Π°Π·ΠΈΡ€ΡƒΡŽΡ‰Π΅Π³ΠΎΡΡ Π½Π° TCP, ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ доступа ΠΊ ΡΡ‚ΠΎΠΌΡƒ сСрвису, сбор статистики ΠΏΠΎ Π΅Π³ΠΎ использованию.

1.4 Π¨Π»ΡŽΠ·Ρ‹ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ ΡΠ΅Ρ€Π²Π΅Ρ€Π° ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня

Π¨Π»ΡŽΠ·Ρ‹ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΡΠ²Π»ΡΡŽΡ‚ΡΡ усилСнной вСрсиСй прокси-брандмауэров ΠΈ, ΠΊΠ°ΠΊ ΠΈ Π² ΡΠ»ΡƒΡ‡Π°Π΅ прокси-брандмауэров, ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ инсталлировано для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ‡Π΅Ρ€Π΅Π· Π½ΠΈΡ…. Π Π°Π·Π½ΠΈΡ†Π° Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΡˆΠ»ΡŽΠ·Ρ‹ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ содСрТат встроСнныС ΠΌΠΎΠ΄ΡƒΠ»ΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ запрос ΠΈ ΠΎΡ‚Π²Π΅Ρ‚. НапримСр, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΡ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ исходящим ΠΏΠΎΡ‚ΠΎΠΊΠΎΠΌ ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ FTP. Π¨Π»ΡŽΠ·Ρ‹ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°ΡŽΡ‚ всС Π΄Π°Π½Π½Ρ‹Π΅ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ прилоТСния стСка ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² ΠΈ ΡΠ²Π»ΡΡŽΡ‚ся посрСдниками для Π²Π½Π΅ΡˆΠ½ΠΈΡ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, пСрСхватывая ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΈ ΠΏΠ΅Ρ€Π΅ΡΡ‹Π»Π°Ρ ΠΈΡ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡŽ. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, внСшниС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ Π½Π΅ ΡΠΌΠΎΠ³ΡƒΡ‚ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ связь Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ Π² Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΠΉ Π·ΠΎΠ½Π΅. Π’ΠΎ, Ρ‡Ρ‚ΠΎ брандмауэр фактичСски просматриваСт всю ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ прилоТСния, ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΎΠ½ Ρ€Π°Π·Π»ΠΈΡ‡Π°Π΅Ρ‚ Ρ‚Π°ΠΊΠΈΠ΅ прилоТСния, ΠΊΠ°ΠΊ FTP ΠΈ SMTP. ВслСдствиС этого ΡˆΠ»ΡŽΠ·Ρ‹ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ Π·Π°Ρ‰ΠΈΡ‚Ρƒ любого прилоТСния, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΎΠ½ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚.

Брандмауэры с ΡΠ΅Ρ€Π²Π΅Ρ€Π°ΠΌΠΈ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ сСрвСра ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… сСрвисов (proxy server) — TELNET, FTP ΠΈ Ρ‚. Π΄., запускаСмыС Π½Π° Π±Ρ€Π°Π½Π΄ΠΌΠ°ΡƒΡΡ€Π΅ ΠΈ ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ°ΡŽΡ‰ΠΈΠ΅ Ρ‡Π΅Ρ€Π΅Π· сСбя вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, относящийся ΠΊ Π΄Π°Π½Π½ΠΎΠΌΡƒ сСрвису. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΈ ΡΠ΅Ρ€Π²Π΅Ρ€ΠΎΠΌ ΠΎΠ±Ρ€Π°Π·ΡƒΡŽΡ‚ΡΡ Π΄Π²Π° соСдинСния: ΠΎΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π΄ΠΎ Π±Ρ€Π°Π½Π΄ΠΌΠ°ΡƒΡΡ€Π° ΠΈ ΠΎΡ‚ Π±Ρ€Π°Π½Π΄ΠΌΠ°ΡƒΡΡ€Π° Π΄ΠΎ ΠΌΠ΅ΡΡ‚Π° назначСния. ΠŸΠΎΠ»Π½Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Ρ… сСрвСров различаСтся для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ брандмауэра.

ИспользованиС сСрвСров ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня позволяСт Ρ€Π΅ΡˆΠΈΡ‚ΡŒ Π²Π°ΠΆΠ½ΡƒΡŽ Π·Π°Π΄Π°Ρ‡Ρƒ — ΡΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΎΡ‚ Π²Π½Π΅ΡˆΠ½ΠΈΡ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ структуру локальной сСти, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°Ρ… ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈΠ»ΠΈ слуТбы Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½ (DNS). Π”Ρ€ΡƒΠ³ΠΈΠΌ ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ качСством являСтся Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π½Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ (напоминаю, Ρ‡Ρ‚ΠΎ аутСнтификация — процСсс подтвСрТдСния идСнтичности Ρ‡Π΅Π³ΠΎ-Π»ΠΈΠ±ΠΎ; Π² Π΄Π°Π½Π½ΠΎΠΌ случаС это процСсс подтвСрТдСния, Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π»ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ являСтся Ρ‚Π΅ΠΌ, Π·Π° ΠΊΠΎΠ³ΠΎ ΠΎΠ½ ΡΠ΅Π±Ρ Π²Ρ‹Π΄Π°Π΅Ρ‚).

ΠŸΡ€ΠΈ описании ΠΏΡ€Π°Π²ΠΈΠ» доступа ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ‚Π°ΠΊΠΈΠ΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹, ΠΊΠ°ΠΊ

Β· Π½Π°Π·Π²Π°Π½ΠΈΠ΅ сСрвиса,

Β· имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ,

Β· допустимый Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ использования сСрвиса,

Β· ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ сСрвисом,

Β· схСмы Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ.

Π‘Π΅Ρ€Π²Π΅Ρ€Π° ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ высокий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρ‹, Ρ‚.ΠΊ. взаимодСйствиС с Π²Π½Π΅ΡˆΠ½ΠΈΠΌ ΠΌΠΈΡ€ΠΎΠ² рСализуСтся Ρ‡Π΅Ρ€Π΅Π· нСбольшоС число ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΡŽΡ‰ΠΈΡ… вСсь входящий ΠΈ Π²Ρ‹Ρ…одящий Ρ‚Ρ€Π°Ρ„ΠΈΠΊ.

1.5 БистСмы обнаруТСния ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ (БОА)

НС Π±ΡƒΠ΄ΡŒ уязвимостСй Π² ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°Ρ… ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм, нСльзя Π±Ρ‹Π»ΠΎ Π±Ρ‹ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ ΠΈ, ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π²ΠΏΠΎΠ»Π½Π΅ эффСктивно ΡΠΏΡ€Π°Π²Π»ΡΠ»ΠΈΡΡŒ Π±Ρ‹ с Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌΠΈ Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ. Однако ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΏΠΈΡˆΡƒΡ‚ΡΡ людьми, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ свойствСнно Π΄Π΅Π»Π°Ρ‚ΡŒ ошибки. ВслСдствиС Ρ‡Π΅Π³ΠΎ ΠΈ ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ся уязвимости, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌΠΈ для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π°Ρ‚Π°ΠΊ. Однако это Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎΠ»Π±Π΅Π΄Ρ‹. Если Π±Ρ‹ всС Π°Ρ‚Π°ΠΊΠΈ ΡΡ‚Ρ€ΠΎΠΈΠ»ΠΈΡΡŒ ΠΏΠΎ ΠΌΠΎΠ΄Π΅Π»ΠΈ «ΠΎΠ΄ΠΈΠ½ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ» (Ρ‚.Π΅. «ΠΎΠ΄ΠΈΠ½ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π°Ρ‚Π°ΠΊΡƒΠ΅Ρ‚ ΠΎΠ΄ΠΈΠ½ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€»), Ρ‚ΠΎ Ρ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ натяТкой, Π½ΠΎ ΠΌΠ΅ΠΆΡΠ΅Ρ‚Π΅Π²Ρ‹Π΅ экраны ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ систСмы смогли Π±Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡΡ‚ΠΎΡΡ‚ΡŒ ΠΈ ΠΈΠΌ. ΠΠΎ появились скоординированныС Π°Ρ‚Π°ΠΊΠΈ, ΠΏΡ€ΠΎΡ‚ΠΈΠ² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½Ρ‹Π΅ срСдства ΡƒΠΆΠ΅ Π½Π΅ Ρ‚Π°ΠΊ эффСктивны. И Ρ‚ΡƒΡ‚ Π½Π° ΡΡ†Π΅Π½Π΅ ΠΈ ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ся Π½ΠΎΠ²Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ — Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ обнаруТСния Π°Ρ‚Π°ΠΊ.

ВСхнология обнаруТСния Π°Ρ‚Π°ΠΊ Π΄ΠΎΠ»ΠΆΠ½Π° Ρ€Π΅ΡˆΠ°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π·Π°Π΄Π°Ρ‡ΠΈ:

Β· РаспознаваниС извСстных Π°Ρ‚Π°ΠΊ ΠΈ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΎ Π½ΠΈΡ… ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ пСрсонала.

Β· «ΠŸΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅» Π·Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ нСпонятных источников ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± Π°Ρ‚Π°ΠΊΠ°Ρ….

Β· ОсвобоТдСниС ΠΈΠ»ΠΈ сниТСниС Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π½Π° ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π», ΠΎΡ‚Π²Π΅Ρ‡Π°ΡŽΡ‰ΠΈΠΉ Π·Π° Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ, ΠΎΡ‚ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΡ… Ρ€ΡƒΡ‚ΠΈΠ½Π½Ρ‹Ρ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΉ ΠΏΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŽ Π·Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Слями, систСмами ΠΈ ΡΠ΅Ρ‚ями, ΡΠ²Π»ΡΡŽΡ‰ΠΈΠΌΠΈΡΡ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°ΠΌΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти.

Β· Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ управлСния срСдствами Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π½Π΅-экспСртами Π² ΠΎΠ±Π»Π°ΡΡ‚ΠΈ бСзопасности.

Β· ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ всСх дСйствий ΡΡƒΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти (ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, процСссов ΠΈ Ρ‚. Π΄.).

ΠžΡ‡Π΅Π½ΡŒ часто систСмы обнаруТСния Π°Ρ‚Π°ΠΊ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, сущСствСнно Ρ€Π°ΡΡˆΠΈΡ€ΡΡŽΡ‰ΠΈΠ΅ спСктр ΠΈΡ… ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΡ. НапримСр:

Β· ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ эффСктивности мСТсСтСвых экранов. НапримСр, установка систСмы обнаруТСния Π°Ρ‚Π°ΠΊ послС мСТсСтСвого экрана (Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти) позволяСт ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ, пропускаСмыС МБЭ ΠΈ, Ρ‚Π΅ΠΌ самым, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π½Π΅Π΄ΠΎΡΡ‚Π°ΡŽΡ‰ΠΈΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π½Π° ΠΌΠ΅ΠΆΡΠ΅Ρ‚Π΅Π²ΠΎΠΌ экранС.

Β· ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ ΡƒΠ·Π»ΠΎΠ² сСти с Π½Π΅ΡƒΡΡ‚Π°Π½ΠΎΠ²Π»Π΅Π½Π½Ρ‹ΠΌΠΈ обновлСниями ΠΈΠ»ΠΈ ΡƒΠ·Π»ΠΎΠ² с ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΌ обСспСчСниСм.

Β· Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ доступа ΠΊ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ ΡƒΠ·Π»Π°ΠΌ Internet. Π₯отя систСмам обнаруТСния Π°Ρ‚Π°ΠΊ Π΄Π°Π»Π΅ΠΊΠΎ Π΄ΠΎ ΠΌΠ΅ΠΆΡΠ΅Ρ‚Π΅Π²Ρ‹Ρ… экранов ΠΈ ΡΠΈΡΡ‚Π΅ΠΌ контроля доступа ΠΊ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ URL, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, WEBsweeper, ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ частичный ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ доступа Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти ΠΊ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌ рСсурсам Internet, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊ Web-сСрвСрам порнографичСского содСрТания. Π­Ρ‚ΠΎ Π±Ρ‹Π²Π°Π΅Ρ‚ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ‚ΠΎΠ³Π΄Π°, ΠΊΠΎΠ³Π΄Π° Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π΅Ρ‚ Π΄Π΅Π½Π΅Π³ Π½Π° ΠΏΡ€ΠΈΠΎΠ±Ρ€Π΅Ρ‚Π΅Π½ΠΈΠ΅ ΠΈ ΠΌΠ΅ΠΆΡΠ΅Ρ‚Π΅Π²ΠΎΠ³ΠΎ экрана ΠΈ ΡΠΈΡΡ‚Π΅ΠΌΡ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊ, ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ МБЭ разносятся ΠΌΠ΅ΠΆΠ΄Ρƒ систСмой обнаруТСния Π°Ρ‚Π°ΠΊ, ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠΌ ΠΈ proxy-сСрвСром. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, систСмы обнаруТСния Π°Ρ‚Π°ΠΊ ΠΌΠΎΠ³ΡƒΡ‚ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ доступ сотрудников ΠΊ ΡΠ΅Ρ€Π²Π΅Ρ€Π°ΠΌ Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… слов. НапримСр, sex, job, crack ΠΈ Ρ‚. Π΄.

Β· ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹. БистСмы обнаруТСния Π°Ρ‚Π°ΠΊ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для контроля Π½Π΅Π±Π»Π°Π³ΠΎΠ½Π°Π΄Π΅ΠΆΠ½Ρ‹Ρ… сотрудников, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΡ… ΡΠ»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½ΡƒΡŽ ΠΏΠΎΡ‡Ρ‚Ρƒ для выполнСния Π·Π°Π΄Π°Ρ‡, Π½Π΅ Π²Ρ…одящих Π² ΠΈΡ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ обязанности, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, рассылка Ρ€Π΅Π·ΡŽΠΌΠ΅. НСкоторыС систСмы ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ вирусы Π² ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Ρ… сообщСниях ΠΈ, хотя Π΄ΠΎ Π½Π°ΡΡ‚оящих антивирусных систСм ΠΈΠΌ Π΄Π°Π»Π΅ΠΊΠΎ, ΠΎΠ½ΠΈ всС ΠΆΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ эту Π·Π°Π΄Π°Ρ‡Ρƒ достаточно эффСктивно. Π›ΡƒΡ‡ΡˆΠ΅Π΅ использованиС Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ ΠΎΠΏΡ‹Ρ‚Π° спСциалистов Π² ΠΎΠ±Π»Π°ΡΡ‚ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ ΠΈ ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΠΈ ΠΏΡ€ΠΈΡ‡ΠΈΠ½ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π°Ρ‚Π°ΠΊ, скорСС Ρ‡Π΅ΠΌ, Π² ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ самих Π°Ρ‚Π°ΠΊ. Устранив ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ возникновСния Π°Ρ‚Π°ΠΊ, Ρ‚. Π΅. ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ² ΠΈ ΡƒΡΡ‚Ρ€Π°Π½ΠΈΠ² уязвимости, администратор Ρ‚Π΅ΠΌ самым устраняСт ΠΈ ΡΠ°ΠΌ Ρ„Π°ΠΊΡ‚ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π°Ρ‚Π°ΠΊ. Π˜Π½Π°Ρ‡Π΅ Π°Ρ‚Π°ΠΊΠ° Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΡΡ‚ΡŒΡΡ Ρ€Π°Π· Π·Π° Ρ€Π°Π·ΠΎΠΌ, постоянно трСбуя усилий ΠΈ Π²Π½ΠΈΠΌΠ°Π½ΠΈΡ администратора.

1.6 ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ систСм обнаруТСния Π°Ρ‚Π°ΠΊ (БОА)

БущСствуСт большоС число Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… классификаций систСм обнаруТСния Π°Ρ‚Π°ΠΊ, ΠΎΠ΄Π½Π°ΠΊΠΎ самой распространСнной являСтся классификация ΠΏΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡƒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ:

1. host-based, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Π΅ Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ ΡƒΠ·Π΅Π» сСти,

2. network-based, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ Π°Ρ‚Π°ΠΊΠΈ, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Π΅ Π½Π° Π²ΡΡŽ ΡΠ΅Ρ‚ΡŒ ΠΈΠ»ΠΈ сСгмСнт сСти.

БистСмы обнаруТСния Π°Ρ‚Π°ΠΊ, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΡΠΎΠ±ΠΈΡ€Π°ΡŽΡ‚ ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈΠ· ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² рСгистрации ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (Web-сСрвСр, Π‘Π£Π‘Π” ΠΈ Ρ‚. Π΄.). По Ρ‚Π°ΠΊΠΎΠΌΡƒ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΡƒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΡƒΠ΅Ρ‚ RealSecure OS Sensor. Однако Π² ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅Π΅ врСмя стали ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ распространСниС систСмы, тСсно ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ с ΡΠ΄Ρ€ΠΎΠΌ ОБ, Ρ‚Π΅ΠΌ самым, прСдоставляя Π±ΠΎΠ»Π΅Π΅ эффСктивный способ обнаруТСния Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠΉ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности. ΠŸΡ€ΠΈΡ‡Π΅ΠΌ такая интСграция ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ΠΎ двояко. Π’ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, ΠΌΠΎΠ³ΡƒΡ‚ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ всС систСмныС Π²Ρ‹Π·ΠΎΠ²Ρ‹ ΠžΠ‘ (Ρ‚Π°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Entercept) ΠΈΠ»ΠΈ вСсь входящий / исходящий сСтСвой Ρ‚Ρ€Π°Ρ„ΠΈΠΊ (Ρ‚Π°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ RealSecure Server Sensor). Π’ ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅ΠΌ случаС систСма обнаруТСния Π°Ρ‚Π°ΠΊ Π·Π°Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ вСсь сСтСвой Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ с ΡΠ΅Ρ‚Π΅Π²ΠΎΠΉ ΠΊΠ°Ρ€Ρ‚Ρ‹, минуя ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ систСму, Ρ‡Ρ‚ΠΎ позволяСт ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡ‚ΡŒ ΠΎΡ‚ Π½Π΅Π΅ ΠΈ Ρ‚Π΅ΠΌ самым ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΡΡ‚ΡŒ систСмы обнаруТСния Π°Ρ‚Π°ΠΊ.

БистСмы обнаруТСния Π°Ρ‚Π°ΠΊ уровня сСти ΡΠΎΠ±ΠΈΡ€Π°ΡŽΡ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈΠ· ΡΠ°ΠΌΠΎΠΉ сСти, Ρ‚ΠΎ Π΅ΡΡ‚ΡŒ ΠΈΠ· ΡΠ΅Ρ‚Π΅Π²ΠΎΠ³ΠΎ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°. Π’Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒΡΡ эти систСмы ΠΌΠΎΠ³ΡƒΡ‚ Π½Π° ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Ρ… (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, RealSecure Network Sensor), Π½Π° ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Ρ… (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, RealSecure for Nokia ΠΈΠ»ΠΈ Cisco Secure IDS 4210 ΠΈ 4230) ΠΈΠ»ΠΈ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Π² ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Ρ‹ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, CiscoSecure IOS Integrated Software ΠΈΠ»ΠΈ Cisco Catalyst 6000 IDS Module). Π’ ΠΏΠ΅Ρ€Π²Ρ‹Ρ… Π΄Π²ΡƒΡ… случаях анализируСмая информация собираСтся посрСдством Π·Π°Ρ…Π²Π°Ρ‚Π° ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ сСтСвыС интСрфСйсы Π² Π±Π΅ΡΠΏΠΎΡ€ΡΠ΄ΠΎΡ‡Π½ΠΎΠΌ (promiscuous) Ρ€Π΅ΠΆΠΈΠΌΠ΅. Π’ ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅ΠΌ случаС Π·Π°Ρ…Π²Π°Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° осущСствляСтся с ΡˆΠΈΠ½Ρ‹ сСтСвого оборудования.

ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ выполнСния ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· Π΄Π²ΡƒΡ… условий — ΠΈΠ»ΠΈ понимания ΠΎΠΆΠΈΠ΄Π°Π΅ΠΌΠΎΠ³ΠΎ повСдСния ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠ³ΠΎ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° систСмы ΠΈΠ»ΠΈ знания всСх Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ ΠΈ ΠΈΡ… ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΉ. Π’ ΠΏΠ΅Ρ€Π²ΠΎΠΌ случаС ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ тСхнология обнаруТСния аномального повСдСния, Π° Π²ΠΎ Π²Ρ‚ΠΎΡ€ΠΎΠΌ случаС — тСхнология обнаруТСния Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΠ³ΠΎ повСдСния ΠΈΠ»ΠΈ Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠΉ. Вторая тСхнология Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² ΠΎΠΏΠΈΡΠ°Π½ΠΈΠΈ Π°Ρ‚Π°ΠΊΠΈ Π² Π²ΠΈΠ΄Π΅ шаблона ΠΈΠ»ΠΈ сигнатуры ΠΈ ΠΏΠΎΠΈΡΠΊΠ° Π΄Π°Π½Π½ΠΎΠ³ΠΎ шаблона Π² ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΌ пространствС (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, сСтСвом Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ΅ ΠΈΠ»ΠΈ ΠΆΡƒΡ€Π½Π°Π»Π΅ рСгистрации). Π­Ρ‚Π° тСхнология ΠΎΡ‡Π΅Π½ΡŒ ΠΏΠΎΡ…ΠΎΠΆΠ° Π½Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ вирусов (антивирусныС систСмы ΡΠ²Π»ΡΡŽΡ‚ΡΡ ярким ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ систСмы обнаруТСния Π°Ρ‚Π°ΠΊ), Ρ‚. Π΅. систСма ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ всС извСстныС Π°Ρ‚Π°ΠΊΠΈ, Π½ΠΎ ΠΎΠ½Π° ΠΌΠ°Π»ΠΎ приспособлСна для обнаруТСния Π½ΠΎΠ²Ρ‹Ρ…, Π΅Ρ‰Π΅ нСизвСстных, Π°Ρ‚Π°ΠΊ. ΠŸΠΎΠ΄Ρ…ΠΎΠ΄, Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π² Ρ‚Π°ΠΊΠΈΡ… систСмах, ΠΎΡ‡Π΅Π½ΡŒ прост ΠΈ ΠΈΠΌΠ΅Π½Π½ΠΎ Π½Π° Π½Π΅ΠΌ основаны практичСски всС ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π΅ΠΌΡ‹Π΅ сСгодня Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ систСмы обнаруТСния Π°Ρ‚Π°ΠΊ.

ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈ всС систСмы обнаруТСния Π°Ρ‚Π°ΠΊ основаны Π½Π° ΡΠΈΠ³Π½Π°Ρ‚ΡƒΡ€Π½ΠΎΠΌ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π΅.

1.7 Π’Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ Ρ€Π΅Π°ΠΊΡ†ΠΈΠΉ Π½Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ

Мало ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ, — Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π½Π° Π½Π΅Π΅ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΎΡ‚Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ. ИмСнно Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ рСагирования Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΎΠΌ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ систСмы обнаруТСния Π°Ρ‚Π°ΠΊ. На ΡΠ΅Π³ΠΎΠ΄Π½ΡΡˆΠ½ΠΈΠΉ дСнь ΠΏΡ€Π΅Π΄Π»Π°Π³Π°ΡŽΡ‚ΡΡ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ рСагирования:

Β· Π£Π²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠ½ΡΠΎΠ»ΡŒ (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ€Π΅Π·Π΅Ρ€Π²Π½ΡƒΡŽ) систСмы обнаруТСния Π°Ρ‚Π°ΠΊ ΠΈΠ»ΠΈ Π½Π° ΠΊΠΎΠ½ΡΠΎΠ»ΡŒ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ систСмы (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, мСТсСтСвого экрана).

Β· Π—Π²ΡƒΠΊΠΎΠ²ΠΎΠ΅ ΠΎΠΏΠΎΠ²Π΅Ρ‰Π΅Π½ΠΈΠ΅ ΠΎΠ± Π°Ρ‚Π°ΠΊΠ΅.

Β· ГСнСрация ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚Π΅ΠΉ SNMP для систСм сСтСвого управлСния.

Β· ГСнСрация сообщСния ΠΎΠ± Π°Ρ‚Π°ΠΊΠ΅ ΠΏΠΎ ΡΠ»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½ΠΎΠΉ ΠΏΠΎΡ‡Ρ‚Π΅.

Β· Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ увСдомлСния Π½Π° ΠΏΠ΅ΠΉΠ΄ΠΆΠ΅Ρ€ ΠΈΠ»ΠΈ факс. ΠžΡ‡Π΅Π½ΡŒ интСрСсная, хотя ΠΈ Ρ€Π΅Π΄ΠΊΠΎ примСняСмая Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ. ΠžΠΏΠΎΠ²Π΅Ρ‰Π΅Π½ΠΈΠ΅ ΠΎΠ± ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ нСсанкционированной Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ посылаСтся Π½Π΅ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€Π°Ρ‚ΠΎΡ€Ρƒ, Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ. По ΠΌΠ½Π΅Π½ΠΈΡŽ сторонников Π΄Π°Π½Π½ΠΎΠ³ΠΎ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π° рСагирования, Π½Π°Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»ΡŒ, ΡƒΠ·Π½Π°Π², Ρ‡Ρ‚ΠΎ Π΅Π³ΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΈ, Π²Ρ‹Π½ΡƒΠΆΠ΄Π΅Π½ ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‚ΠΈΡ‚ΡŒ свои дСйствия.

Β· ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Π°Ρ рСгистрация ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Ρ… событий. Π’ ΠΊΠ°Ρ‡Π΅ΡΡ‚Π²Π΅ ΠΆΡƒΡ€Π½Π°Π»Π° рСгистрации ΠΌΠΎΠ³ΡƒΡ‚ Π²Ρ‹ΡΡ‚ΡƒΠΏΠ°Ρ‚ΡŒ:

o Ρ‚Скстовый Ρ„Π°ΠΉΠ»,

o ΡΠΈΡΡ‚Π΅ΠΌΠ½Ρ‹ΠΉ ΠΆΡƒΡ€Π½Π°Π» (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² ΡΠΈΡΡ‚Π΅ΠΌΠ΅ Cisco Secure Integrated Software),

o Ρ‚Скстовый Ρ„Π°ΠΉΠ» ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² ΡΠΈΡΡ‚Π΅ΠΌΠ΅ Snort),

o Π»ΠΎΠΊΠ°Π»ΡŒΠ½Π°Ρ Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… MS Access,

o SQL-Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π² ΡΠΈΡΡ‚Π΅ΠΌΠ΅ RealSecure).

Надо Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ ΠΎΠ±ΡŠΠ΅ΠΌΡ‹ рСгистрируСмой ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, SQL-Π±Π°Π·Ρƒ — MS SQL ΠΈΠ»ΠΈ Oracle.

Β· Врассировка событий (event trace), Ρ‚. Π΅. запись ΠΈΡ… Π² Ρ‚ΠΎΠΉ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ Ρ Ρ‚ΠΎΠΉ ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒΡŽ, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ ΠΈΡ… Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Ρ‹Π²Π°Π» Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ. Π—Π°Ρ‚Π΅ΠΌ администратор Π² Π»ΡŽΠ±ΠΎΠ΅ Π·Π°Π΄Π°Π½Π½ΠΎΠ΅ врСмя ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠΊΡ€ΡƒΡ‚ΠΈΡ‚ΡŒ (replay ΠΈΠ»ΠΈ playback) Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡƒΡŽ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ событий с Π·Π°Π΄Π°Π½Π½ΠΎΠΉ ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒΡŽ (Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, с ΡƒΡΠΊΠΎΡ€Π΅Π½ΠΈΠ΅ΠΌ ΠΈΠ»ΠΈ Π·Π°ΠΌΠ΅Π΄Π»Π΅Π½ΠΈΠ΅ΠΌ), Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°. Π­Ρ‚ΠΎ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ ΠΏΠΎΠ½ΡΡ‚ΡŒ Π΅Π³ΠΎ ΠΊΠ²Π°Π»ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ срСдства Π°Ρ‚Π°ΠΊΠΈ ΠΈ Ρ‚. Π΄.

Β· ΠŸΡ€Π΅Ρ€Ρ‹Π²Π°Π½ΠΈΠ΅ дСйствий Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ, Ρ‚. Π΅. Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠ΅ соСдинСния. Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊ:

o ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ соСдинСния (session hijacking) ΠΈ ΠΏΠΎΡΡ‹Π»ΠΊΠ° ΠΏΠ°ΠΊΠ΅Ρ‚Π° с ΡƒΡΡ‚Π°Π½ΠΎΠ²Π»Π΅Π½Π½Ρ‹ΠΌ Ρ„Π»Π°Π³ΠΎΠΌ RST ΠΎΠ±ΠΎΠΈΠΌ участникам сСтСвого соСдинСния ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ· Π½ΠΈΡ… (Π² ΡΠΈΡΡ‚Π΅ΠΌΠ΅ обнаруТСния Π°Ρ‚Π°ΠΊ, Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΉ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ сСти);

o Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡŽΡ‰Π΅Π³ΠΎ Π°Ρ‚Π°ΠΊΡƒ (Π² ΡΠΈΡΡ‚Π΅ΠΌΠ΅ обнаруТСния Π°Ρ‚Π°ΠΊ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΡƒΠ·Π»Π°). Вакая Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ осущСствлСна Π»ΠΈΠ±ΠΎ Π½Π° Π·Π°Π΄Π°Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΠΊ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, Π»ΠΈΠ±ΠΎ Π΄ΠΎ Ρ‚Π΅Ρ… ΠΏΠΎΡ€, ΠΏΠΎΠΊΠ° учСтная запись Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π° администратором. Π’ Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡ‚ΠΈ ΠΎΡ‚ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ Π·Π°ΠΏΡƒΡ‰Π΅Π½Π° систСма обнаруТСния Π°Ρ‚Π°ΠΊ, Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΌΠΎΠΆΠ΅Ρ‚ Π΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ Π² ΠΏΡ€Π΅Π΄Π΅Π»Π°Ρ… самого ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π° Π°Ρ‚Π°ΠΊΠ°, Ρ‚Π°ΠΊ ΠΈ Π² ΠΏΡ€Π΅Π΄Π΅Π»Π°Ρ… всСго Π΄ΠΎΠΌΠ΅Π½Π° сСти.

Β· РСконфигурация сСтСвого оборудования ΠΈΠ»ΠΈ мСТсСтСвых экранов. Π’ ΡΠ»ΡƒΡ‡Π°Π΅ обнаруТСния Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ ΠΈΠ»ΠΈ мСТсСтСвой экран посылаСтся ΠΊΠΎΠΌΠ°Π½Π΄Π° Π½Π° ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ списка контроля доступа. ВпослСдствии всС ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ соСдинСния с Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ ΡƒΠ·Π»Π° Π±ΡƒΠ΄ΡƒΡ‚ ΠΎΡ‚Π²Π΅Ρ€Π³Π°Ρ‚ΡŒΡΡ. Как ΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°, ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ списка контроля доступа ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ осущСствлСно ΠΈΠ»ΠΈ Π½Π° Π·Π°Π΄Π°Π½Π½Ρ‹ΠΉ ΠΈΠ½Ρ‚Π΅Ρ€Π²Π°Π» Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈΠ»ΠΈ Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°, ΠΊΠ°ΠΊ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΌΠ΅Π½Π΅Π½ΠΎ администратором Ρ€Π΅ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠ³ΠΎ сСтСвого оборудования.

Β· Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Ρ‚Π°ΠΊ, ΠΊΠ°ΠΊ это Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ΠΎ Π² ΠΌΠ΅ΠΆΡΠ΅Ρ‚Π΅Π²Ρ‹Ρ… экранах. Π­Ρ‚ΠΎΡ‚ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ позволяСт ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π° Ρ‚Π°ΠΊΠΆΠ΅ адрСсатов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ Ρ€Π΅ΡΡƒΡ€ΡΠ°ΠΌ Π·Π°Ρ‰ΠΈΡ‰Π°Π΅ΠΌΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, позволяя Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ доступныС Π² ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… мСТсСтСвых экранах.

1.8 Π₯арактСристики срСдств сСтСвой Π·Π°Ρ‰ΠΈΡ‚Ρ‹

Ряд брандмауэров позволяСт Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Ρ‹Π²Π°Ρ‚ΡŒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ сСти (Virtual Private Network), Ρ‚. Π΅. ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΠΈΡ‚ΡŒ нСсколько Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтСй, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… Π² INTERNET Π² ΠΎΠ΄Π½Ρƒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ. VPN ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎΠ΅ для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ соСдинСниС Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтСй, сохраняя ΡΠ΅ΠΊΡ€Π΅Ρ‚Π½ΠΎΡΡ‚ΡŒ ΠΈ Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ. ΠŸΡ€ΠΈ этом ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ ΠΏΠΎ INTERNET ΡˆΠΈΡ„Ρ€ΡƒΡŽΡ‚ΡΡ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, Π½ΠΎ ΠΈ ΡΠ΅Ρ‚Свая информация — сСтСвыС адрСса, Π½ΠΎΠΌΠ΅Ρ€Π° ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΈ Ρ‚. Π΄.

Π›Π΅Π³ΠΊΠΎΡΡ‚ΡŒ администрирования являСтся ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… аспСктов Π² ΡΠΎΠ·Π΄Π°Π½ΠΈΠΈ эффСктивной ΠΈ Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠΉ систСмы Π·Π°Ρ‰ΠΈΡ‚Ρ‹. Ошибки ΠΏΡ€ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠΈ ΠΏΡ€Π°Π²ΠΈΠ» доступа ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚ΡŒ Π΄Ρ‹Ρ€Ρƒ, Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π²Π·Π»ΠΎΠΌΠ°Π½Π° систСма. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π² Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ брандмауэров Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Ρ‹ сСрвисныС ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹, ΠΎΠ±Π»Π΅Π³Ρ‡Π°ΡŽΡ‰ΠΈΠ΅ Π²Π²ΠΎΠ΄, ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅, просмотр Π½Π°Π±ΠΎΡ€Π° ΠΏΡ€Π°Π²ΠΈΠ». НаличиС этих ΡƒΡ‚ΠΈΠ»ΠΈΡ‚ позволяСт Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π° ΡΠΈΠ½Ρ‚аксичСскиС ΠΈΠ»ΠΈ логичСскиС ошибки ΠΏΡ€ΠΈ Π²Π²ΠΎΠ΄Π΅ ΠΈΠ»ΠΈ рСдактирования ΠΏΡ€Π°Π²ΠΈΠ». Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, эти ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, ΡΠ³Ρ€ΡƒΠΏΠΏΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ ΠΏΠΎ ΠΊΠ°ΠΊΠΈΠΌ-Π»ΠΈΠ±ΠΎ критСриям, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, всС Ρ‡Ρ‚ΠΎ относится ΠΊ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΈΠ»ΠΈ сСрвису.

Π•Ρ‰Π΅ ΠΎΠ΄Π½ΠΈΠΌ Π²Π°ΠΆΠ½Ρ‹ΠΌ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠΌ брандмауэра являСтся систСма сбора статистики ΠΈ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΡ ΠΎΠ± Π°Ρ‚Π°ΠΊΠ΅. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ ΠΎΠ±ΠΎ всСх событиях — ΠΎΡ‚ΠΊΠ°Π·Π°Ρ…, входящих, выходящих соСдинСниях, числС ΠΏΠ΅Ρ€Π΅Π΄Π°Π½Π½Ρ‹Ρ… Π±Π°ΠΉΡ‚, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π²ΡˆΠΈΡ…ΡΡ сСрвисах, Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ соСдинСния ΠΈ Ρ‚. Π΄. — Π½Π°ΠΊΠ°ΠΏΠ»ΠΈΠ²Π°Π΅Ρ‚ся Π² Ρ„Π°ΠΉΠ»Π°Ρ… статистики. МногиС брандмауэры ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π³ΠΈΠ±ΠΊΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ ΠΏΠΎΠ΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ события, ΠΎΠΏΠΈΡΠ°Ρ‚ΡŒ дСйствия брандмауэра ΠΏΡ€ΠΈ Π°Ρ‚Π°ΠΊΠ°Ρ… ΠΈΠ»ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ°Ρ… нСсанкционированного доступа — это ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ сообщСниС Π½Π° ΠΊΠΎΠ½ΡΠΎΠ»ΡŒ, ΠΏΠΎΡ‡Ρ‚ΠΎΠ²ΠΎΠ΅ посланиС администратору систСмы ΠΈ Ρ‚. Π΄. НСмСдлСнный Π²Ρ‹Π²ΠΎΠ΄ сообщСния ΠΎ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ Π²Π·Π»ΠΎΠΌΠ° Π½Π° ΡΠΊΡ€Π°Π½ консоли ΠΈΠ»ΠΈ администратора ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ, Ссли ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ° оказалась ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ ΠΈ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ ΡƒΠΆΠ΅ ΠΏΡ€ΠΎΠ½ΠΈΠΊ Π² ΡΠΈΡΡ‚Π΅ΠΌΡƒ. Π’ ΡΠΎΡΡ‚Π°Π² ΠΌΠ½ΠΎΠ³ΠΈΡ… брандмауэров входят Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€Ρ‹ ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ², слуТащиС для ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ статистики. Они ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ статистику ΠΏΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½ΠΈΡŽ рСсурсов ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΌΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ, ΠΏΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½ΠΈΡŽ сСрвисов, ΠΎΡ‚ΠΊΠ°Π·Π°ΠΌ, источникам, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠ»ΠΈΡΡŒ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ нСсанкционированного доступа ΠΈ Ρ‚. Π΄.

ΠŸΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΠΈΠΌ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ достоинства ΠΈ Π½Π΅Π΄ΠΎΡΡ‚Π°Ρ‚ΠΊΠΈ рассмотрСнных срСдств сСтСвой Π·Π°Ρ‰ΠΈΡ‚Ρ‹.

Достоинства ΠΏΠ°ΠΊΠ΅Ρ‚Π½Ρ‹Ρ… Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²:

Β· ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ нСвысокая ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ;

Β· Π³ΠΈΠ±ΠΊΠΎΡΡ‚ΡŒ Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠΈ ΠΏΡ€Π°Π²ΠΈΠ» Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ;

Β· нСбольшая Π·Π°Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ².

НСдостатки ΠΏΠ°ΠΊΠ΅Ρ‚Π½Ρ‹Ρ… Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ²:

Β· локальная ΡΠ΅Ρ‚ΡŒ Π²ΠΈΠ΄Π½Π° (ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ΡΡ) ΠΈΠ· INTERNET;

Β· ΠΏΡ€Π°Π²ΠΈΠ»Π° Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Ρ‚Ρ€ΡƒΠ΄Π½Ρ‹ Π² ΠΎΠΏΠΈΡΠ°Π½ΠΈΠΈ, Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ ΠΎΡ‡Π΅Π½ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠ΅ знания Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ TCP ΠΈ UDP;

Β· ΠΏΡ€ΠΈ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠΈ работоспособности брандмауэра всС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ Π·Π° Π½ΠΈΠΌ становятся ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π½Π΅Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΌΠΈ Π»ΠΈΠ±ΠΎ нСдоступными;

Β· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ с ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ IP-адрСса ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠ±ΠΌΠ°Π½ΡƒΡ‚ΡŒ использованиСм IP-спуфинга (Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π°Ρ систСма Π²Ρ‹Π΄Π°Π΅Ρ‚ сСбя Π·Π° Π΄Ρ€ΡƒΠ³ΡƒΡŽ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π΅Π΅ IP-адрСс);

Β· отсутствуСт аутСнтификация Π½Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅.

Достоинства сСрвСров ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня:

Β· локальная ΡΠ΅Ρ‚ΡŒ Π½Π΅Π²ΠΈΠ΄ΠΈΠΌΠ° ΠΈΠ· INTERNET;

Β· ΠΏΡ€ΠΈ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠΈ работоспособности брандмауэра ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΏΠ΅Ρ€Π΅ΡΡ‚Π°ΡŽΡ‚ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ Ρ‡Π΅Ρ€Π΅Π· брандмауэр, Ρ‚Π΅ΠΌ самым Π½Π΅ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ для Π·Π°Ρ‰ΠΈΡ‰Π°Π΅ΠΌΡ‹Ρ… ΠΈΠΌ ΠΌΠ°ΡˆΠΈΠ½;

Β· Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ позволяСт ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒ большоС количСство Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΎΠΊ, сниТая Ρ‚Π΅ΠΌ самым Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Π²Π·Π»ΠΎΠΌΠ° с ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ Π΄Ρ‹Ρ€ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ обСспСчСнии;

Β· аутСнтификация Π½Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅;

Β· ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° систСма Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎΠ³ΠΎ прСдупрСТдСния ΠΎ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ Π²Π·Π»ΠΎΠΌΠ°.

НСдостатки сСрвСров ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня

Β· Π±ΠΎΠ»Π΅Π΅ высокая, Ρ‡Π΅ΠΌ для ΠΏΠ°ΠΊΠ΅Ρ‚Π½Ρ‹Ρ… Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ² ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ;

Β· Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использовании ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² RPC ΠΈ UDP;

Β· ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π½ΠΈΠΆΠ΅, Ρ‡Π΅ΠΌ для ΠΏΠ°ΠΊΠ΅Ρ‚Π½Ρ‹Ρ… Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ².

Достоинства систСм обнаруТСния Π°Ρ‚Π°ΠΊ:

ΠšΠΎΠΌΠΌΡƒΡ‚Π°Ρ†ΠΈΡ позволяСт ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΊΡ€ΡƒΠΏΠ½ΠΎΠΌΠ°ΡΡˆΡ‚Π°Π±Π½Ρ‹ΠΌΠΈ сСтями, ΠΊΠ°ΠΊ нСсколькими нСбольшими сСтСвыми сСгмСнтами. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π±Ρ‹Π²Π°Π΅Ρ‚ Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π½Π°ΠΈΠ»ΡƒΡ‡ΡˆΠ΅Π΅ мСсто для установки систСмы, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‰Π΅ΠΉ Π°Ρ‚Π°ΠΊΠΈ Π² ΡΠ΅Ρ‚Π΅Π²ΠΎΠΌ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ΅. Иногда ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹ (span ports) Π½Π° ΠΊΠΎΠΌΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€Π°Ρ…, Π½ΠΎ Π½Π΅ Π²ΡΠ΅Π³Π΄Π°. ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ ΡƒΠ·Π»Π° обСспСчиваСт Π±ΠΎΠ»Π΅Π΅ ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΡƒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρƒ Π² ΠΊΠΎΠΌΠΌΡƒΡ‚ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… сСтях, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ позволяСт Ρ€Π°Π·ΠΌΠ΅ΡΡ‚ΠΈΡ‚ΡŒ систСмы обнаруТСния Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° Ρ‚Π΅Ρ… ΡƒΠ·Π»Π°Ρ…, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… это Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ.

БистСмы сСтСвого уровня Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΌ хостС ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Π»ΠΎΡΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС систСмы обнаруТСния Π°Ρ‚Π°ΠΊ. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ для контроля всСй сСти число мСст, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… установлСны IDS Π½Π΅Π²Π΅Π»ΠΈΠΊΠΎ, Ρ‚ΠΎ ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ ΠΈΡ… ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΠΈ Π² ΡΠ΅Ρ‚ΠΈ прСдприятия Π½ΠΈΠΆΠ΅, Ρ‡Π΅ΠΌ ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒ эксплуатации систСм обнаруТСния Π°Ρ‚Π°ΠΊ Π½Π° ΡΠΈΡΡ‚Π΅ΠΌΠ½ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, для контроля сСтСвого сСгмСнта, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄ΠΈΠ½ сСнсор, нСзависимо ΠΎΡ‚ Ρ‡ΠΈΡΠ»Π° ΡƒΠ·Π»ΠΎΠ² Π² Π΄Π°Π½Π½ΠΎΠΌ сСгмСнтС.

Π‘Π΅Ρ‚Π΅Π²ΠΎΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚, Π±ΡƒΠ΄ΡƒΡ‡ΠΈ ΡƒΡˆΠ΅Π΄ΡˆΠΈΠΌ с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°, ΡƒΠΆΠ΅ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π΅Π½ Π½Π°Π·Π°Π΄. БистСмы, Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ Π½Π° ΡΠ΅Ρ‚Π΅Π²ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ «ΠΆΠΈΠ²ΠΎΠΉ» Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΡ€ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ Π°Ρ‚Π°ΠΊ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π΅ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ слСды своСй нСсанкционированной Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. АнализируСмыС Π΄Π°Π½Π½Ρ‹Π΅ Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΌΠ΅Ρ‚ΠΎΠ΄Π΅ Π°Ρ‚Π°ΠΊΠΈ, Π½ΠΎ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, которая ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΌΠΎΡ‡ΡŒ ΠΏΡ€ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° ΠΈ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π΅ Π² ΡΡƒΠ΄Π΅. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ Ρ…ΠΎΡ€ΠΎΡˆΠΎ Π·Π½Π°ΠΊΠΎΠΌΡ‹ с ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ°ΠΌΠΈ систСмной рСгистрации, ΠΎΠ½ΠΈ Π·Π½Π°ΡŽΡ‚, ΠΊΠ°ΠΊ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ этими Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ для скрытия слСдов своСй Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, сниТая ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ систСм систСмного уровня, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ трСбуСтся эта информация для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ.

БистСмы, Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ сСти, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ события ΠΈ Π°Ρ‚Π°ΠΊΠΈ ΠΏΠΎ ΠΌΠ΅Ρ€Π΅ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ происходят, ΠΈ ΠΏΠΎΡΡ‚ΠΎΠΌΡƒ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ Π³ΠΎΡ€Π°Π·Π΄ΠΎ Π±ΠΎΠ»Π΅Π΅ быстроС ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ ΠΈ Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, Ρ‡Π΅ΠΌ систСмы, Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ рСгистрации. НапримСр, Ρ…Π°ΠΊΠ΅Ρ€, ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΉ ΡΠ΅Ρ‚Π΅Π²ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ Ρ‚ΠΈΠΏΠ° «ΠΎΡ‚ΠΊΠ°Π· Π² ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°Π½ΠΈΠΈ» Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° TCP, ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ остановлСн систСмой обнаруТСния Π°Ρ‚Π°ΠΊ сСтСвого уровня, ΠΏΠΎΡΡ‹Π»Π°ΡŽΡ‰Π΅ΠΉ TCP-ΠΏΠ°ΠΊΠ΅Ρ‚ с ΡƒΡΡ‚Π°Π½ΠΎΠ²Π»Π΅Π½Π½Ρ‹ΠΌ Ρ„Π»Π°Π³ΠΎΠΌ Reset Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅ для Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ соСдинСния с Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΌ ΡƒΠ·Π»ΠΎΠΌ, ΠΏΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ Π°Ρ‚Π°ΠΊΠ° Π²Ρ‹Π·ΠΎΠ²Π΅Ρ‚ Ρ€Π°Π·Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ ΠΈΠ»ΠΈ поврСТдСния Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠ³ΠΎ ΡƒΠ·Π»Π°. БистСмы Π°Π½Π°Π»ΠΈΠ·Π° ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² рСгистрации Π½Π΅ Ρ€Π°ΡΠΏΠΎΠ·Π½Π°ΡŽΡ‚ Π°Ρ‚Π°ΠΊΠΈ Π΄ΠΎ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΉ записи Π² ΠΆΡƒΡ€Π½Π°Π» ΠΈ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‚ ΠΎΡ‚Π²Π΅Ρ‚Π½Ρ‹Π΅ дСйствия ΡƒΠΆΠ΅ послС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π±Ρ‹Π»Π° сдСлана запись. К ΡΡ‚ΠΎΠΌΡƒ ΠΌΠΎΠΌΠ΅Π½Ρ‚Ρƒ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π²Π°ΠΆΠ½Ρ‹Π΅ систСмы ΠΈΠ»ΠΈ рСсурсы ΡƒΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ скомпромСтированы ΠΈΠ»ΠΈ Π½Π°Ρ€ΡƒΡˆΠ΅Π½Π° Ρ€Π°Π±ΠΎΡ‚ΠΎΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ систСмы, Π·Π°ΠΏΡƒΡΠΊΠ°ΡŽΡ‰Π΅ΠΉ систСму обнаруТСния Π°Ρ‚Π°ΠΊ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΡƒΠ·Π»Π°. Π£Π²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ ΠΌΠ°ΡΡˆΡ‚Π°Π±Π΅ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ позволяСт быстро ΡΡ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π² ΡΠΎΠΎΡ‚вСтствии с ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌΠΈ. Π”ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ этих Ρ€Π΅Π°ΠΊΡ†ΠΈΠΉ измСняСтся ΠΎΡ‚ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ проникновСния Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ наблюдСния для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± Π°Ρ‚Π°ΠΊΠ΅ ΠΈ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌ, Π΄ΠΎ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ Π°Ρ‚Π°ΠΊΠΈ.

И, Π½Π°ΠΊΠΎΠ½Π΅Ρ†, систСмы обнаруТСния Π°Ρ‚Π°ΠΊ, Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ Π½Π° ΡΠ΅Ρ‚Π΅Π²ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅, Π½Π΅ Π·Π°Π²ΠΈΡΡΡ‚ ΠΎΡ‚ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм, установлСнных Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ ΠΎΠΏΠ΅Ρ€ΠΈΡ€ΡƒΡŽΡ‚ сСтСвым Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΎΠ±ΠΌΠ΅Π½ΠΈΠ²Π°ΡŽΡ‚ΡΡ всС ΡƒΠ·Π»Ρ‹ Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ сСти. БистСмС обнаруТСния Π°Ρ‚Π°ΠΊ всС Ρ€Π°Π²Π½ΠΎ, какая ΠžΠ‘ сгСнСрировала Ρ‚ΠΎΡ‚ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚, Ссли ΠΎΠ½ Π² ΡΠΎΠΎΡ‚вСтствиС со ΡΡ‚Π°Π½Π΄Π°Ρ€Ρ‚Π°ΠΌΠΈ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹ΠΌΠΈ систСмой обнаруТСния. НапримСр, Π² ΡΠ΅Ρ‚ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ ΠžΠ‘ Windows 98, Windows NT, Windows 2000 ΠΈ XP, Netware, Linux, MacOS, Solaris ΠΈ Ρ‚. Π΄., Π½ΠΎ Π΅ΡΠ»ΠΈ ΠΎΠ½ΠΈ ΠΎΠ±Ρ‰Π°ΡŽΡ‚ΡΡ ΠΌΠ΅ΠΆΠ΄Ρƒ собой ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ IP, Ρ‚ΠΎ Π»ΡŽΠ±Π°Ρ ΠΈΠ· ΡΠΈΡΡ‚Π΅ΠΌ обнаруТСния Π°Ρ‚Π°ΠΊ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰Π°Ρ этот ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», смоТСт ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ, Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Π΅ Π½Π° ΡΡ‚ΠΈ ΠžΠ‘.

БовмСстноС ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ систСм обнаруТСния Π°Ρ‚Π°ΠΊ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ сСти ΠΈ ΡƒΡ€ΠΎΠ²Π½Π΅ ΡƒΠ·Π»Π° повысит Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΡΡ‚ΡŒ вашСй сСти.

РассмотрСв основныС Π²ΠΈΠ΄Ρ‹ сСтСвых Π°Ρ‚Π°ΠΊ ΠΈ ΡΠΏΠΎΡΠΎΠ±ΠΎΠ² Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Π½ΠΈΡ…, ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Π΅ Π²Ρ‹Π²ΠΎΠ΄Ρ‹:

1. НСсмотря Π½Π° ΡƒΡΠΈΠ»ΠΈΡ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ², практичСский любоС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ срСдство Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ ΡΠ΅Ρ‚Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ Π½Π°Π±ΠΎΡ€ΠΎΠΌ уязвимостСй, воспользовавшись ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‰Π°Π΅ΠΌΡƒΡŽ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ.

2. Π—Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ влияниС Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ обСспСчСния сСтСвой бСзопасности ΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ чСловСчСский Ρ„Π°ΠΊΡ‚ΠΎΡ€.

3. Π‘Ρ€Π΅Π΄ΠΈ рассмотрСнных срСдств сСтСвой Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½Ρ‹ΠΌ ΠΈ ΡΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΌ Ρ‚ΠΈΠΏΠΎΠΌ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ срСдства являСтся систСма обнаруТСния Π°Ρ‚Π°ΠΊ (БОА), которая являСтся Π±ΠΎΠ»Π΅Π΅ Π»ΡƒΡ‡ΡˆΠΈΠΌ Π²Ρ‹Π±ΠΎΡ€ΠΎΠΌ, Ρ‡Π΅ΠΌ мСТсСтСвой экран (МБЭ).

2. ΠŸΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΊΠ° Π·Π°Π΄Π°Ρ‡ΠΈ

Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΎΠ±Ρ‰Π΅Π³ΠΎ аналитичСского ΠΎΠ±Π·ΠΎΡ€Π° тСхничСских ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ сСтСвой бСзопасности Π±Ρ‹Π»ΠΈ сдСланы ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Π΅ Π²Ρ‹Π²ΠΎΠ΄Ρ‹. Π’Π°ΠΊ, нСоспоримым Π²Ρ‹Π²ΠΎΠ΄ΠΎΠΌ являСтся Π²Π°ΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Ρ‚Π΅ΠΌΡ‹ сСтСвой ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ бСзопасности. ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈ это ΠΎΠ΄Π½Π° ΠΈΠ· ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ развития ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ общСства.

Π”Ρ€ΡƒΠ³ΠΈΠΌ Π²Ρ‹Π²ΠΎΠ΄ΠΎΠΌ являСтся прСдставлСниС ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ Π½Π° ΡΠ΅Π³ΠΎΠ΄Π½ΡΡˆΠ½ΠΈΠΉ дСнь тСхничСскиС срСдства сСтСвой бСзопасности достаточно ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½Ρ‹, ΠΎΠ΄Π½Π°ΠΊΠΎ практичСски любоС ΠΈΠ· Π½ΠΈΡ… ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹ΠΌΠΈ нСдостатками, Ρ‡Ρ‚ΠΎ Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠΉ ΠΌΠ΅Ρ€Π΅ Π΄Π΅Π»Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΌ сущСствованиС сСтСвых ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ.

Π’Π°ΠΊΠΆΠ΅ Π½Π° ΠΎΡΠ½ΠΎΠ²Π°Π½ΠΈΠΈ ΠΎΠ±Π·ΠΎΡ€Π° ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π²Ρ‹Π²ΠΎΠ΄ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½Ρ‹ΠΌΠΈ Π½Π° ΡΠ΅Π³ΠΎΠ΄Π½ΡΡˆΠ½ΠΈΠΉ дСнь срСдствами Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΠΈ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Ρ‹Ρ… систСм ΡΠ²Π»ΡΡŽΡ‚ΡΡ комплСксныС систСмы обнаруТСния Π°Ρ‚Π°ΠΊ (БОА).

2.1 ΠšΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΡ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ срСдства

На ΠΎΡΠ½ΠΎΠ²Π°Π½ΠΈΠΈ сдСланных Π²Ρ‹Π²ΠΎΠ΄ΠΎΠ² ΠΌΠΎΠΆΠ½ΠΎ ΡΡ„ΠΎΡ€ΠΌΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠ»Π°Π½ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ срСдства, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ создано Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Π΄Π°Π½Π½ΠΎΠ³ΠΎ Π΄ΠΈΠΏΠ»ΠΎΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°.

БистСмы обнаруТСния Π°Ρ‚Π°ΠΊ (БОА) ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ΡΡ Π² Π°Π½Π³Π»ΠΎΡΠ·Ρ‹Ρ‡Π½ΠΎΠΉ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ ΠΊΠ°ΠΊ NIDS — Network Intrusion Detection System. Π‘ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ БОА создано для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π² ΠžΠ‘ UNIX, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ эта ΠžΠ‘ ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ Π±ΠΎΠ»Π΅Π΅ Ρ€Π°Π·Π²ΠΈΡ‚Ρ‹ΠΌ Π½Π°Π±ΠΎΡ€ΠΎΠΌ сСтСвых ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… срСдств. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, БОА ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ ΠΈΠ· ΡΠ΅Π±Ρ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² (Ρ‡Π°Ρ‰Π΅ всСго IP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²), совмСщённыС с Π±Π°Π·ΠΎΠΉ Π΄Π°Π½Π½Ρ‹Ρ… сигнатур Π°Ρ‚Π°ΠΊ. К Ρ‚Π°ΠΊΠΈΠΌ систСмам относятся ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Shadow, Snort. Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠ΅ появлСниС Π½ΠΎΠ²Ρ‹Ρ… Ρ‚ΠΈΠΏΠΎΠ² Π°Ρ‚Π°ΠΊ ΠΈ ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰ΠΈΠ΅ ΠΈΡ…. БОА Ρ€Π°ΡΡˆΠΈΡ€ΡΠ΅ΠΌΡ‹ Π·Π° ΡΡ‡Ρ‘Ρ‚ пополнСния встроСнных Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ… сигнатур Π°Ρ‚Π°ΠΊ. Π’Π°ΠΊ, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Snort ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ спСциализированным встроСнным высокоуровнСвым языком написания ΠΏΡ€Π°Π²ΠΈΠ» [10], ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΎΡ†Π΅Π½ΠΈΠ²Π°ΡŽΡ‚ΡΡ входящиС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΈ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°ΡŽΡ‚ся Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΎ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ / отсутствии Π°Ρ‚Π°ΠΊΠΈ. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Snort бСсплатна ΠΈ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ исходныС ΠΊΠΎΠ΄Ρ‹. Однако ΠΎΠ½Π° довольно слоТна Π² ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠΈ ΠΈ, ΠΊΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π΅Ρ‘ Π½Π°ΡΡ‚Ρ€ΠΎΠΉΠΊΠ° ΠΈ Π½Π°ΡΡ‚Ρ€ΠΎΠΉΠΊΠ° любой ΠΈΠ½ΠΎΠΉ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π½Π° Ρ€Ρ‹Π½ΠΊΠ΅ БОА Π·Π°Ρ‚Ρ€ΡƒΠ΄Π½Π΅Π½Π° ΠΈΠ·-Π·Π° Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ приобрСтСния спСциализированных ΠΎΡ‚Π»Π°Π΄ΠΎΡ‡Π½Ρ‹Ρ… Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠ² сСтСвых Π°Ρ‚Π°ΠΊ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ TigerTools).

Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π·Π°Π΄Π°Ρ‡Π° создания собствСнной систСмы обнаруТСния Π°Ρ‚Π°ΠΊ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² ΡΠ΅Π±Ρ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ аспСкты:

1. Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π½Π° Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI.

2. Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ» рСгистрации Π°Ρ‚Π°ΠΊ.

3. Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΎΡ‚Π»Π°Π΄ΠΎΡ‡Π½ΠΎΠΉ систСмы Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ Π°Ρ‚Π°ΠΊ.

4. Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ систСмы управлСния ΠΈ Ρ€Π΅Π³ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΠΈ.

2.2 Π‘Π΅Ρ‚Π΅Π²ΠΎΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠΎΠ΄ OC Windows

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ распространённой Π² ΠΌΠΈΡ€Π΅ ΠžΠ‘ являСтся ΠžΠ‘ Windows, Ρ‚ΠΎ Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€ΠΈΠΌ ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠΉ аспСкт создания БОА — созданиС Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€Π° (Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°) сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² срСдствами ΠžΠ‘ Windows.

Для этого ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΏΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅ 2 Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ Π½ΠΈΠ·ΠΊΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠ³ΠΎ сСтСвого программирования:

1. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° Windows Sockets v2.0 (Microsoft Corporation).

2. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° Windows Packet Capture Library (Torino Netgroup).

На Π±Π°Π·Π΅ этих Π΄Π²ΡƒΡ… Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ΠΎ мноТСство Π½ΠΈΠ·ΠΊΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²Ρ‹Ρ… сСтСвых ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ для ΠžΠ‘ Windows — Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Ρ‹, сниффСры, БОА, ΠΈ Ρ‚. Π΄. НаиболСС ярко такая двойствСнная Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΡΠ²ΠΈΠ»Π°ΡΡŒ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠΌ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π΅ daSniff [8], ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ ΠΎΠ±ΠΎΠΈΠΌΠΈ способами.

Оба ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½ΠΈΠ·ΠΊΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²Ρ‹Ρ… сСтСвых ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈΠΌΠ΅ΡŽΡ‚ свои достоинства ΠΈ Π½Π΅Π΄ΠΎΡΡ‚Π°Ρ‚ΠΊΠΈ. Π’Π°ΠΊ, Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° Windows Sockets v2.0 Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ для Π½ΠΈΠ·ΠΊΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²Ρ‹Ρ… сСтСвых ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΏΡ€Π°Π²Π° Администратора ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ ΠΏΠΎΠ΄ Windows 2000 ΠΈ Π½Π΅ ΡΠΏΠΎΡΠΎΠ±Π½Π° Π² Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ случаСв ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ исходящиС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° Windows Packet Capture Library Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Loopback Adapter.

ΠžΠ±Ρ‰ΠΈΠΌ нСдостатком ΠΎΠ±ΠΎΠΈΡ… Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ явлСтся Ρ‚ΠΎ ΠΎΠ±ΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ, Ρ‡Ρ‚ΠΎ для ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠΌΠ΅Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ Π΄Π²Π° (Π° Π½Π΅ ΠΎΠ΄ΠΈΠ½) ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½Ρ‘Π½Π½Ρ‹Ρ… Π² Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ. Π’ ΡΠ»ΡƒΡ‡Π°Π΅ отсутствия Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ‚Π»Π°Π΄ΠΎΡ‡Π½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΡƒΠ΅ΠΌΡƒΡŽ БОА для практичСски всСх ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ². ЕдинствСнным (извСстным) ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ являСтся ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ICMP, Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ Windows Sockets v2.0. Π’ ΡΡ‚ΠΎΠΌ случаС Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π½Π° ΠΎΠ΄Π½ΠΎΠΌ ΠΈ Ρ‚ΠΎΠΌ ΠΆΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ ΠΊΠ°ΠΊ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΡ‚Π»Π°Π΄ΠΎΡ‡Π½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ срСдствами ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ICMP, Ρ‚Π°ΠΊ ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ Π΅Ρ‘. ВсС ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ (Π² ΡΠ»ΡƒΡ‡Π°Π΅ использования Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°) Π½Π° Π½ΠΈΠ·ΠΊΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ (ΠΏΡ€ΠΈ использовании Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ Windows Sockets v2.0) лишь Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ, Π° ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ — Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° Π²Ρ‹ΡΠΎΠΊΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ (Ρ‡Ρ‚ΠΎ практичСски Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ смысла). И Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠ² Π²Ρ‚ΠΎΡ€ΠΎΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ (с Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΎΠΉ Windows Sockets v2.0), ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Ρ‘Π½Π½Ρ‹ΠΉ ΠΊ ΠΏΠ΅Ρ€Π²ΠΎΠΌΡƒ ΠΏΠΎ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΉ сСти, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π½Π° Π½ΠΈΠ·ΠΊΠΎΠΌ (Π° Π½Π΅ Π½Π° высоком) ΡƒΡ€ΠΎΠ²Π½Π΅.

Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° Windows Packet Capture Library Π²ΠΎΠΎΠ±Ρ‰Π΅ Π½Π΅ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΈΡ… Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π½Π° ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ ΠΎΡ‚Π»Π°Π΄ΠΎΡ‡Π½ΠΎΠ³ΠΎ Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€Π° Π°Ρ‚Π°ΠΊ вмСстС с ΡΠΈΡΡ‚Π΅ΠΌΠΎΠΉ обнаруТСния Π°Ρ‚Π°ΠΊ.

ВСорСтичСски ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠ±ΠΎΠΉΡ‚ΠΈ это ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΈΠ°Π»ΡŒΠ½ΠΎΠ΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ (Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅ наличия Π΄Π²ΡƒΡ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ², ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½Ρ‘Π½Π½Ρ‹Ρ… Π² Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ) ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ Ρ‚Π°ΠΊΠΎΠ³ΠΎ спСциализированного ПО, ΠΊΠ°ΠΊ Virtual PC (ΠΈΠ»ΠΈ VMWare для Linux) — ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, которая эмулируСт нСсколько Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Π½Π° ΠΎΠ΄Π½ΠΎΠΌ. Однако подобная Π·Π°Π΄Π°Ρ‡Π° Π²Ρ‹Ρ…ΠΎΠ΄ΠΈΡ‚ Π·Π° Ρ€Π°ΠΌΠΊΠΈ Π΄Π°Π½Π½ΠΎΠ³ΠΎ Π΄ΠΈΠΏΠ»ΠΎΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°.

Π”Ρ€ΡƒΠ³ΠΎΠΉ аспСкт создания собствСнной БОА — это Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ сигнатур Π°Ρ‚Π°ΠΊ. ПослС создания Π½ΠΈΠ·ΠΊΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠ³ΠΎ сСтСвого Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π·Π°Π΄Π°Ρ‡Π° рСгистрации Π°Ρ‚Π°ΠΊ сводится ΠΊ Π°Π½Π°Π»ΠΈΠ·Ρƒ ΠΏΠΎΠ»Π΅ΠΉ входящих ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² (IP) ΠΈ ΠΈΡ… ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ.

Для любой Π΄ΠΈΠΏΠ»ΠΎΠΌΠ½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ наибольший практичСский интСрСс прСдставляСт Ρ‚Π°ΠΊΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π½Π° ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ (Π½Π΅ Ρ‚рСбуя наличия Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ²). Из ΡΡ‚ΠΎΠ³ΠΎ ΠΊΡ€Π°Ρ‚ΠΊΠΎΠ³ΠΎ ΠΎΠ±Π·ΠΎΡ€Π° срСдств Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½ΠΈΠ·ΠΊΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠ³ΠΎ сСтСвого программирования ΠΏΠΎΠ΄ ΠžΠ‘ Windows Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ СдинствСнным подходящим Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠΌ являСтся ΠΊΠ»ΠΈΠ΅Π½Ρ‚-сСрвСрная рСализация систСмы «ΠΎΡ‚Π»Π°Π΄ΠΎΡ‡Π½Ρ‹ΠΉ Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ Π°Ρ‚Π°ΠΊ — систСма обнаруТСния Π°Ρ‚Π°ΠΊ» Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ICMP, Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ Π½ΠΈΠ·ΠΊΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²Ρ‹ΠΌΠΈ срСдствами Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ Windows Sockets v2.0. Волько этот Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ ΠΈΠ· Π²ΡΠ΅Ρ… рассмотрСнных позволяСт ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΡƒΡŽ систСму обнаруТСния Π°Ρ‚Π°ΠΊ, ΠΎΡΠ½ΠΎΠ²Π°Π½Π½ΡƒΡŽ Π½Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½ΠΈΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° IP ΠΈ ICMP. Π¦Π΅Π½Π½ΠΎΡΡ‚ΡŒ Ρ‚Π°ΠΊΠΎΠΉ систСмы состоит Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ впослСдствии ΠΎΠ½Π° ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π»Π΅Π³ΠΊΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π΅Π»Π°Π½Π° ΠΏΠΎΠ΄ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ TCP ΠΈ UDP (с ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ΠΌ Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΏΠΎ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΉ сСти) ΠΈΠ·-Π·Π° ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ сходства Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° ΠΏΠΎΠ»Π΅ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ICMP ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² TCP ΠΈ UDP.

Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° Windows Sockets v2.0 — это стандартноС срСдство для программирования сСтСвых ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ для ΠžΠ‘ MS Windows. Помимо стандартных ΠΈ ΠΎΠ±Ρ‰Π΅ΠΈΠ·Π²Π΅ΡΡ‚Π½Ρ‹Ρ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ эта Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° содСрТит Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ малоизвСстныС Π½ΠΈΠ·ΠΊΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²Ρ‹Π΅ возмоТности. Π‘ΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡƒΠ΄Π°Ρ‡Π½Ρ‹Π΅ ΠΈΡ… ΠΎΠΏΠΈΡΠ°Π½ΠΈΡ ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ (см. ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ «Ping» Π² [7]).

Для создания Π½ΠΈΠ·ΠΊΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π³ΠΎ сСтСвого ICMP-прилоТСния Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠΈΡ‚ΡŒΡΡ Π² ΠΎΠ±Ρ‰ΠΈΡ… Ρ‡Π΅Ρ€Ρ‚Π°Ρ… с Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° IP [14], Π·Π°Ρ‚Π΅ΠΌ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΈΠ·ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» IP ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ICMP [13], Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΠ·ΡƒΡ‡ΠΈΡ‚ΡŒ сСтСвыС Π°Ρ‚Π°ΠΊΠΈ Π½Π° Π±Π°Π·Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ICMP.

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ICMP — это слуТСбный ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», примСняСмый Π² ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΌ для сообщСний ΠΎΠ± ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ… ΠΈ Π΄Π»Ρ настройки ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² TCP ΠΈ UDP. Он Ρ‚Π°ΠΊΠΆΠ΅ примСняСтся Π² ΠΈΠ·Π²Π΅ΡΡ‚Π½Ρ‹Ρ… ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π°Ρ… Ping ΠΈ Traceroute. ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ICMP — это ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» сСтСвого (Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅Π³ΠΎ) уровня, Ρ‚Π°ΠΊΠΆΠ΅, ΠΊΠ°ΠΊ ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» IP. Π­Ρ‚ΠΎ проявляСтся Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ICMP Π½Π΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΠ΅Ρ‚ понятия «ΠΏΠΎΡ€Ρ‚» ΠΈ «Π²Π»ΠΎΠΆΠ΅Π½Π½ΠΎΠ΅ сообщСниС» (Π² ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² транспортного (Ρ‡Π΅Ρ‚Π²Ρ‘Ρ€Ρ‚ΠΎΠ³ΠΎ) уровня — TCP ΠΈ UDP). Однако Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ΠΏΠΎΠ»Π΅ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎ Ρ‚ΠΎΡ‚ ΠΆΠ΅, Ρ‡Ρ‚ΠΎ ΠΈ Π΄Π»Ρ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² TCP ΠΈ UDP — Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π΅ сначала ΠΈΠ΄Ρ‘Ρ‚ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ IP, Π·Π°Ρ‚Π΅ΠΌ — Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ ICMP. ICMP-ΠΏΠ°ΠΊΠ΅Ρ‚ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ нСсти ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠ΅ сообщСниС (Π² ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ² TCP ΠΈ UDP), Π½ΠΎ Π·Π°Ρ‚ΠΎ ΠΎΠ½ ΠΏΡ€Π΅Π΄ΡƒΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Π΅Ρ‚ поля «Ρ‚ΠΈΠΏ» ΠΈ «ΠΊΠΎΠ΄», ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ значСния ΠΎΡ‚ 0 Π΄ΠΎ 127. МногиС ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ ΠΏΠΎΠ»Π΅ΠΉ «Ρ‚ΠΈΠΏ» ΠΈ «ΠΊΠΎΠ΄» ΠΈΠΌΠ΅ΡŽΡ‚ ΠΏΡ€Π΅Π΄ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅. ВсС ICMP-сообщСния дСлятся Π½Π° 2 Π³Ρ€ΡƒΠΏΠΏΡ‹ — ошибки ΠΈ Π·Π°ΠΏΡ€ΠΎΡΡ‹. Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° Windows Sockets v2.0 Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ICMP-ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Ρ‚ΠΈΠΏΠ° «ΠΎΡˆΠΈΠ±ΠΊΠ°», сгСнСрированныС Π½Π° Ρ‚ΠΎΠΌ ΠΆΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅, Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ICMP-ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Ρ‚ΠΈΠΏΠ° «Π·Π°ΠΏΡ€ΠΎΡ» (Ρ‚Π°ΠΊΠΆΠ΅ Π·Π° Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡΠΌΠΈ).

2.3 ΠΡ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠ΅ воздСйствия для ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ срСдства

Π Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅ΠΌΠΎΠ΅ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Π΄Π°Π½Π½ΠΎΠΉ Π΄ΠΈΠΏΠ»ΠΎΠΌΠ½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ срСдство Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ с ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ ICMP, Ρ‚.ΠΊ. Ρ‚ΠΎΠ»ΡŒΠΊΠΎ этот ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» допускаСт ΠΏΠΎΠ»Π½ΠΎΡ†Π΅Π½Π½ΡƒΡŽ Ρ€Π°Π±ΠΎΡ‚Ρƒ с Π½ΠΈΠΌ Π½Π° ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΌΡ‹ Ρ€Π°ΡΡΠΌΠΎΡ‚Ρ€ΠΈΠΌ сСтСвыС Π°Ρ‚Π°ΠΊΠΈ Π½Π° Π±Π°Π·Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ICMP ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π΅ΠΌ способы ΠΈΡ… ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΡ. К Ρ‚Π°ΠΊΠΈΠΌ Π°Ρ‚Π°ΠΊΠ°ΠΌ относятся: Π»Π°Π²ΠΈΠ½Π½ΠΎΠ΅ Π·Π°Ρ‚ΠΎΠΏΠ»Π΅Π½ΠΈΠ΅ ICMP-ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌΠΈ, Π°Ρ‚Π°ΠΊΠ° «Smurf», ΠΏΠΎΠ΄ΠΌΠ΅Π½Π° IP-адрСса ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅.

2.3.1 Атака Smurf

Атака Smurf (рис. 1) основана Π½Π° ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½ΠΈΠΈ возмоТности ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ICMP Ρ€Π°ΡΡΡ‹Π»Π°Ρ‚ΡŒ Π΄Π΅ΠΉΡ‚Π°Π³Ρ€Π°ΠΌΠΌΡ‹ ΠΏΠΎ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΠΌ адрСсам. ΠžΡ‚Π²Π΅Ρ‚ΠΈΡ‚ΡŒ Π½Π° ΠΎΠ΄ΠΈΠ½ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ эхо-запрос ICMP ΠΌΠΎΠΆΠ΅Ρ‚ большоС количСство хостов. Π­Ρ‚Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для провСдСния Π°Ρ‚Π°ΠΊΠΈ ΠΎΡ‚ΠΊΠ°Π·Π° Π² ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°Π½ΠΈΠΈ Π½Π° ΠΈΠ·Π±Ρ€Π°Π½Π½Ρ‹ΠΉ хост ΠΈΠ»ΠΈ ΡΠ΅Ρ‚ΡŒ.

Π‘Π½Π°Ρ‡Π°Π»Π° Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΡ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ эхо-запрос ICMP ΠΊ Ρ…остам Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΉ сСти, ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΈΠ² ΠΏΡ€ΠΈ этом Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ IP-адрСс своСго ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°.

Рис. 1. Π‘Ρ…Π΅ΠΌΠ° Π°Ρ‚Π°ΠΊΠΈ Smurf

Π’ ΠΊΠ°Ρ‡Π΅ΡΡ‚Π²Π΅ этого IP-адрСса ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ адрСс Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠ³ΠΎ хоста (ΠΈΠ»ΠΈ сСти). Π§Ρ‚ΠΎΠ±Ρ‹ запрос ΠΏΠΎΠΏΠ°Π» ΠΊΠΎ Π²ΡΠ΅ΠΌ хостам сСти, Π΅Π³ΠΎ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ внСшний ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€. Π£ΡΠΏΠ΅ΡˆΠ½Ρ‹ΠΌ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠ΅ΠΌ Π°Ρ‚Π°ΠΊΠΈ являСтся ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠ° всСми Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΌΠΈ хостами эхо-ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² Π½Π° Π°Π΄Ρ€Π΅Ρ Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠ³ΠΎ хоста. Атакованный хост (ΠΈΠ»ΠΈ ΡΠ΅Ρ‚ΡŒ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΎΠ½ Π½Π°Ρ…одится) ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡΡ‚Ρ€Π°Π΄Π°Ρ‚ΡŒ ΠΎΡ‚ Ρ‚Π°ΠΊΠΎΠΉ Π²Π½Π΅Π·Π°ΠΏΠ½ΠΎΠΉ активности ΠΈ ΠΏΠ΅Ρ€Π΅ΡΡ‚Π°Π½Π΅Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ Π²ΠΎΠ·Π»ΠΎΠΆΠ΅Π½Π½Ρ‹Π΅ Π½Π° Π½Π΅Π³ΠΎ Π·Π°Π΄Π°Ρ‡ΠΈ ΠΏΡ€ΠΈ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… условиях:

Β· Π½Π°Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»ΡŒ отправляСт большоС количСство ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… эхо-запросов;

Β· внСшний ΡƒΠ·Π΅Π» (ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€) позволяСт ΠΏΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ входящСго Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° с ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ адрСса;

Β· ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² ΠΊΡ€ΡƒΠΏΠ½ΠΎΠΉ сСти, хосты ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ большоС количСство эхо-ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² (с Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны, Ρ‚ΠΎΠ³ΠΎ ΠΆΠ΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π° ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ, использовав нСсколько ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΎΠ² Π±ΠΎΠ»Π΅Π΅ ΠΌΠ΅Π»ΠΊΠΈΡ… сСтСй);

Β· ΠΊΠ°Π½Π°Π», с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΡ‹ΠΉ ΡƒΠ·Π΅Π» соСдинСн с Internet, ΠΈΠΌΠ΅Π΅Ρ‚ Π½ΠΈΠ·ΠΊΡƒΡŽ ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ½ΡƒΡŽ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ. Π’ΠΎΡ‡Π½Π΅Π΅, количСство ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹Ρ… ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΏΡ€Π΅Π²Ρ‹ΡΠΈΡ‚ΡŒ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ½ΡƒΡŽ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ этого ΠΊΠ°Π½Π°Π»Π°. Π₯отя ΠΌΠΎΠΆΠ½ΠΎ «Π·Π°Ρ‚ΠΎΠΏΠΈΡ‚ΡŒ» ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌΠΈ любоС Internet-соСдинСниС ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ достаточного Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Π½ΠΎ Π΄Π»Ρ соСдинСний с ΠΌΠ΅Π½ΡŒΡˆΠ΅ΠΉ пропускной ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒΡŽ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ это Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎΡ‰Π΅.

Π’ΠΎΡ‚ Π΅Ρ‰Π΅ ΠΎΠ΄Π½Π° ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ слСдуСт Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ Π²Ρ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΈΠ·Π²Π½Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² с ΡˆΠΈΡ€ΠΎΠΊΠΎΠ²Π΅Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ адрСсом — это Π½Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π²Π°ΡˆΡƒ ΡΠ΅Ρ‚ΡŒ для распространСния Π°Ρ‚Π°ΠΊΠΈ Smurf.

2.3.2 Атака Tribe Flood Network

Атака Tribe Flood Network (TFN) являСтся Π΅Ρ‰Π΅ ΠΎΠ΄Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΎΠΉ ΠΎΡ‚ΠΊΠ°Π·Π° Π² ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°Π½ΠΈΠΈ, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ICMP-сообщСния (рис. 2). Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ Π°Ρ‚Π°ΠΊΠΈ Smurf, ΠΎΡ€Π³Π°Π½ΠΈΠ·ΡƒΠ΅ΠΌΠΎΠΉ с ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° с ΠΏΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ΠΌ ΠΎΠ΄Π½ΠΎΠΉ сСти для Π΅Π΅ Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚ранСния, Π°Ρ‚Π°ΠΊΠ° TFN ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ большоС количСство распрСдСлСнных хостов. Π­Ρ‚ΠΈ хосты часто Π½Π°Π·Ρ‹Π²Π°ΡŽΡ‚ хостами-Π΄Π΅ΠΌΠΎΠ½Π°ΠΌΠΈ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Ρ‚Π΅Ρ€ΠΌΠΈΠ½ распрСдСлСнная Π°Ρ‚Π°ΠΊΠ° ΠΎΡ‚ΠΊΠ°Π·Π° Π² ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°Π½ΠΈΠΈ (DDoS) Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΡ‡Π½ΠΎ опрСдСляСт использованиС Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… рассрСдоточСнных Π² Internet хостов для совмСстного осущСствлСния Π°Ρ‚Π°ΠΊΠΈ.

Рис. 2. Π‘Ρ…Π΅ΠΌΠ° Π°Ρ‚Π°ΠΊΠΈ Tribe Flood Network

Для провСдСния этой Π°Ρ‚Π°ΠΊΠΈ трСбуСтся установка ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π½Π° Π²Π΅Π΄ΡƒΡ‰Π΅ΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ — «ΠΌΠ°ΡΡ‚Π΅Ρ€Π΅» TFN ΠΈ Π½Π° Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π°Π³Π΅Π½Ρ‚Π°Ρ… — хостах-Π΄Π΅ΠΌΠΎΠ½Π°Ρ… TFN. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π² ΠΊΠ°Ρ‡Π΅ΡΡ‚Π²Π΅ хостов-Π΄Π΅ΠΌΠΎΠ½ΠΎΠ² ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ скомпромСтированныС ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹. ΠœΠ°ΡΡ‚Π΅Ρ€ TFN Π΄Π°Π΅Ρ‚ хостам-Π΄Π΅ΠΌΠΎΠ½Π°ΠΌ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Π½Π° Π°Ρ‚Π°ΠΊΡƒ (часто ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΡƒΡŽ) ΠΈΠ·Π±Ρ€Π°Π½Π½ΠΎΠΉ Ρ†Π΅Π»ΠΈ. ВзаимодСйствиС ΠΌΠ΅ΠΆΠ΄Ρƒ мастСром ΠΈ Ρ…остами-Π΄Π΅ΠΌΠΎΠ½Π°ΠΌΠΈ осущСствляСтся с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ эхо-ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² ICMP. Π”Π΅ΠΌΠΎΠ½Ρ‹ TFN ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ UDP-Π½Π°Π²ΠΎΠ΄Π½Π΅Π½ΠΈΠ΅, SYN-Π½Π°Π²ΠΎΠ΄Π½Π΅Π½ΠΈΠ΅, Π½Π°Π²ΠΎΠ΄Π½Π΅Π½ΠΈΠ΅ эхо-запросами ICMP ΠΈΠ»ΠΈ Π°Ρ‚Π°ΠΊΡƒ Smurf.

ΠœΠ°ΡΡ‚Π΅Ρ€ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅Ρ‚ хосты-Π΄Π΅ΠΌΠΎΠ½Ρ‹ ΠΎ Π½Π°Ρ‡Π°Π»Π΅ Π°Ρ‚Π°ΠΊΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ эхо-ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² ICMP. ΠŸΡ€ΠΈ этом Ρ‚ΠΈΠΏ Π°Ρ‚Π°ΠΊΠΈ опрСдСляСтся ΠΏΠΎ Π·Π½Π°Ρ‡Π΅Π½ΠΈΡŽ поля ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π² ICMP-Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅ эхо-ΠΎΡ‚Π²Π΅Ρ‚Π°. Π’ ΠΎΠ±Π»Π°ΡΡ‚ΠΈ Π΄Π°Π½Π½Ρ‹Ρ… Ρ‚Π°ΠΊΠΎΠ³ΠΎ эхо-ΠΎΡ‚Π²Π΅Ρ‚Π° ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚Ρ‹.

ΠŸΠΎΡ‡Π΅ΠΌΡƒ для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π°Ρ‚Π°ΠΊΠΈ вмСсто эхо-запросов ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ΡΡ эхо-ΠΎΡ‚Π²Π΅Ρ‚Ρ‹? Π”Π΅Π»ΠΎ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π½Π° ΠΌΠ½ΠΎΠ³ΠΈΡ… ΡƒΠ·Π»Π°Ρ… Π² Ρ†Π΅Π»ΡΡ… обСспСчСния бСзопасности Π±Π»ΠΎΠΊΠΈΡ€ΡƒΡŽΡ‚ΡΡ внСшниС эхо-запросы ICMP. Π’ Ρ‚ΠΎ ΠΆΠ΅ врСмя, ΠΏΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ эхо-ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² часто Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅Ρ‚ΡΡ. Π­Ρ‚ΠΎ Π΄Π°Π΅Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΡƒΠ·Π½Π°Ρ‚ΡŒ ΠΎ Π΄ΠΎΡΡ‚упности Π²Π½Π΅ΡˆΠ½ΠΈΡ… хостов, Π½ΠΎ Π²Π΅ΡΡŒΠΌΠ° опасно с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния рассылки Π½Π΅ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… эхо-запросов ICMP.

ΠžΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠ΅ использованиС Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… распрСдСлСнных хостов для наводнСния ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌΠΈ ΠΈΠ·Π±Ρ€Π°Π½Π½ΠΎΠΉ Ρ†Π΅Π»ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ провСсти ΡƒΡΠΏΠ΅ΡˆΠ½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ ΠΎΡ‚ΠΊΠ°Π·Π° Π² ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°Π½ΠΈΠΈ ΠΏΡ€ΠΎΡ‚ΠΈΠ² хоста ΠΈΠ»ΠΈ сСти. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± Π°Ρ‚Π°ΠΊΠ΅ TFN, Π·Π°ΠΉΠ΄ΠΈΡ‚Π΅ Π½Π° ΡΠ°ΠΉΡ‚ www.cert.org ΠΈ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ΡΡŒ ΠΊ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρƒ ΠΎΠ± ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π΅ IN-99−07.

2.3.3 Атака WinFreeze

Атака WinFreeze, ΠΏΠΎ ΡΡƒΡ‰Π΅ΡΡ‚Π²Ρƒ, заставляСт ΠΈΠ·Π±Ρ€Π°Π½Π½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ самого сСбя.

router > victim.com: icmp: redirect 243.148.16.61 to host victim.com

router > victim.com: icmp: redirect 110.161.152.156 to host victim.com

router > victim.com: icmp: redirect 245.211.87.115 to host victim.com

router > victim.com: icmp: redirect 49.130.233.15 to host victim.com

router > victim.com: icmp: redirect 149.161.236.104 to host victim.com

router > victim.com: icmp: redirect 48.35.126.189 to host victim.com

router > victim.com: icmp: redirect 207.172.122.197 to host victim.com

router > victim.com: icmp: redirect 113.27.175.38 to host victim.com

router > victim.com: icmp: redirect 114.102.175.168 to host victim.com

Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ICMP-сообщСния redirect хост-ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒ увСдомляСтся ΠΎ Π²Ρ‹Π±ΠΎΡ€Π΅ для доставки сообщСния Π½Π΅ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΈ ΠΎ Π½Π΅ΠΎΠ±Ρ…одимости Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ адрСс ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Π² Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ. ΠŸΡ€ΠΈ Π½Π°Π²ΠΎΠ΄Π½Π΅Π½ΠΈΠΈ этими ICMP-сообщСниями ΠΎ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ Π°Ρ‚Π°ΠΊΠ° WinFreeze ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ ΠΎΡ‚ΠΊΠ°Π· Π² ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°Π½ΠΈΠΈ уязвимого хоста, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π΅Π³ΠΎ ΠΏΠΎΠ΄ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ Windows NT. Атака выполняСтся Π² ΡΠ΅Ρ‚ΠΈ Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Π° ICMP-сообщСния приходят ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° этой сСти. ΠŸΡ€ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠΈ массы сообщСний redirect Π°Ρ‚Π°ΠΊΠΎΠ²Π°Π½Π½Ρ‹ΠΉ хост пытаСтся внСсти измСнСния Π² Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΈ Ρ€Π΅ΡΡƒΡ€ΡΡ‹ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ процСссора Π² ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΌ тратятся Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‰ΠΈΡ… ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ².

Π’ ΡΡ‚ΠΎΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ router заставляСт хост victim.com ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ отправляСмыС ΠΈΠΌ (хостом) ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π½Π° ΡΠ°ΠΌΠΎΠ³ΠΎ сСбя. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΏΡ€ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ΅ внСсти многочислСнныС измСнСния Π² Ρ‚Π°Π±Π»ΠΈΡ†Ρƒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ хост victim. com ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π΅ ΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒΡΡ с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ Π²ΠΎΠ·Π»ΠΎΠΆΠ΅Π½Π½Ρ‹ΠΌΠΈ Π½Π° Π½Π΅Π³ΠΎ Π·Π°Π΄Π°Ρ‡Π°ΠΌΠΈ.

2.3.4 Атака ICMP Flood

Атака ICMP Flood прСдставляСт ΠΈΠ· ΡΠ΅Π±Ρ Π»Π°Π²ΠΈΠ½Π½ΠΎΠ΅ Π·Π°Ρ‚ΠΎΠΏΠ»Π΅Π½ΠΈΠ΅ ICMP-ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌΠΈ. Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Π΅ ICMP-ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΏΠΎΡΡ‚ΡƒΠΏΠ°ΡŽΡ‚ Π² Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ ΠΈΠ·Π²Π½Π΅ Π½Π΅ Π±Ρ‹ΡΡ‚Ρ€Π΅Π΅, Ρ‡Π΅ΠΌ ΠΎΠ΄ΠΈΠ½ ΠΏΠ°ΠΊΠ΅Ρ‚ Π² ΠΌΠΈΠ½ΡƒΡ‚Ρƒ. НСпрСрывноС ΠΆΠ΅ поступлСниС большого количСства ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠ·Π½Π°Ρ‡Π°Ρ‚ΡŒ, скорСС всСго, Π°Ρ‚Π°ΠΊΡƒ Π»Π°Π²ΠΈΠ½Π½Ρ‹ΠΌ Π·Π°Ρ‚ΠΎΠΏΠ»Π΅Π½ΠΈΠ΅ΠΌ.

3. МодСль систСмы

БистСма обнаруТСния Π°Ρ‚Π°ΠΊ (БОА) прСдставляСт ΠΈΠ· ΡΠ΅Π±Ρ ΠΊΠ»ΠΈΠ΅Π½Ρ‚-ΡΠ΅Ρ€Π²Π΅Ρ€Π½ΡƒΡŽ ΠΏΠ°Ρ€Ρƒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ — ΠΎΡ‚Π»Π°Π΄ΠΎΡ‡Π½Ρ‹ΠΉ Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ Π°Ρ‚Π°ΠΊ (ΠΊΠ»ΠΈΠ΅Π½Ρ‚) ΠΈ, собствСнно, систСма обнаруТСния Π°Ρ‚Π°ΠΊ (сСрвСр). ОбС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΊΠΎΠ½ΡΠΎΠ»ΡŒΠ½Ρ‹ΠΌΠΈ Win32-прилоТСниями Π½Π° Π±Π°Π·Π΅ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ Windows Sockets v2.0. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, прСдусмотрСна систСма ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ управлСния ΠΈ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚рирования ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ Π½Π° Π±Π°Π·Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° HTTP ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠΏΠΎΡ‚ΠΎΡ‡Π½ΠΎΠΉ структуры ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. Π­Ρ‚ΠΎ Π·Π½Π°Ρ‡ΠΈΡ‚, Ρ‡Ρ‚ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ запускаСт Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Π½ΠΈΡ‚ΡŒ (Ρ‚Ρ€Π΅Π΄), Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ HTTP-сСрвСр, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈ Π΄Π°Ρ‘Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ ΠΈ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π΅ΡΠΊΠΈ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ ΠΈΠΌ.

HTTP-сСрвСр Π΄Π°Ρ‘Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ Ρ€ΡƒΡ‡Π½ΠΎΠΉ ΠΈ Π°Π²Ρ‚оматичСский Ρ€Π΅ΠΆΠΈΠΌΡ‹ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ сСтСвых Π°Ρ‚Π°ΠΊ, Π° Ρ‚Π°ΠΊΠΆΠ΅ динамичСски, Π²ΠΎ Π²Ρ€Π΅ΠΌΡ Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, Π²Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ ΠΈ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΎΠ΄Π½Ρƒ ΠΈΠ· ΠΏΡ€Π΅Π΄ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ.

Π’Π°ΠΊΠΆΠ΅ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° систСма увСдомлСния администратора сСти ΠΎΠ± Π°Ρ‚Π°ΠΊΠ΅ — Π²Ρ‹Π΄Π°Ρ‡Π΅ΠΉ сообщСния Π½Π° ΠΊΠΎΠ½ΡΠΎΠ»ΡŒ ΠΈ ΠΏΠΎΡΡ€Π΅Π΄ΡΡ‚Π²ΠΎΠΌ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹. Π‘Π΅Ρ€Π²Π΅Ρ€, ΠΊΠ°ΠΊ ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚, ΠΈΠΌΠ΅Π΅Ρ‚ ΠΌΠ½ΠΎΠ³ΠΎΠΏΠΎΡ‚ΠΎΡ‡Π½ΡƒΡŽ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρƒ, ΠΈ ΠΏΡ€ΠΈ Π½Π°Ρ‡Π°Π»Π΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ запускаСт Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Π½ΠΈΡ‚ΡŒ (Ρ‚Ρ€Π΅Π΄), Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ POP3-сСрвСр, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ сторонняя почтовая ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ сообщСния ΠΎΠ± Π°Ρ‚Π°ΠΊΠ΅.

Рис. 3. Π”ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΠ° Π·Π°Π΄Π°Ρ‡, Ρ€Π΅ΡˆΠ°Π΅ΠΌΡ‹Ρ… систСмой Рис. 4. Π”ΠΈΠ°Π³Ρ€Π°ΠΌΠΌΠ° классов ΠΈ ΠΈΡ… Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚вия

3.1 Π‘Ρ…Π΅ΠΌΠ° взаимодСйствия ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ систСмы

Вся программная систСма прСдставляСт ΠΈΠ· ΡΠ΅Π±Ρ ΠΊΠ»ΠΈΠ΅Π½Ρ‚-ΡΠ΅Ρ€Π²Π΅Ρ€Π½ΡƒΡŽ ΠΏΠ°Ρ€Ρƒ ΠΈ ΡΠΎΡΡ‚ΠΎΠΈΡ‚ ΠΈΠ· Ρ‡Π΅Ρ‚Ρ‹Ρ€Ρ‘Ρ… основных ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ ΠΈ ΠΌΠ½ΠΎΠΆΠ΅ΡΡ‚Π²Π° Π²ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ….

ΠžΡΠ½ΠΎΠ²Π½Ρ‹Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ ΠΏΠΎΠ΄Π΅Π»Π΅Π½Ρ‹ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΈ ΡΠ΅Ρ€Π²Π΅Ρ€ΠΎΠΌ: ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚, ΠΈ ΡΠ΅Ρ€Π²Π΅Ρ€ ΠΈΠΌΠ΅ΡŽΡ‚ ΠΏΠΎ 2 основных модуля. И ΡΠ΅Ρ€Π²Π΅Ρ€, ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΌΠ½ΠΎΠ³ΠΎΠΏΠΎΡ‚ΠΎΡ‡Π½Ρ‹ΠΌΠΈ прилоТСниями, Ρ‚ΠΎΡ‡Π½Π΅Π΅, ΠΎΠ½ΠΈ содСрТат ΠΏΠΎ 2 Π½ΠΈΡ‚ΠΈ, ΠΏΡ€ΠΈ этом Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΉ Π½ΠΈΡ‚ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΎΠ΄ΠΈΠ½ основной ΠΌΠΎΠ΄ΡƒΠ»ΡŒ. Главная Π½ΠΈΡ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° (Ρ‚Π°, которая образуСтся ΠΏΡ€ΠΈ запускС) содСрТит HTTP-сСрвСр, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΡ€ΠΎΠΆΠ΄Π°Π΅Ρ‚ Π²ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈ Π½Π°Ρ‡Π°Π»Π΅ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ HTTP-ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΈ Π·Π°ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ Π΅Ρ‘ ΠΏΡ€ΠΈ Π΅Π³ΠΎ ΠΎΠΊΠΎΠ½Ρ‡Π°Π½ΠΈΠΈ — это стандартный ΠΏΡ€ΠΈΡ‘ΠΌ для ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹ с ΠΌΠ½ΠΎΠΆΠ΅ΡΡ‚Π²ΠΎΠΌ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ². Π’ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Π°Ρ Π½ΠΈΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΎΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Сля ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π½ΡƒΠΆΠ½Ρ‹Ρ… ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚Π΅ΠΉ ICMP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈ ΠΎΡ‚правляСт эти ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π½Π° ΡΠ΅Ρ€Π²Π΅Ρ€.

Главная Π½ΠΈΡ‚ΡŒ сСрвСра содСрТит ΠΌΠΎΠ΄ΡƒΠ»ΡŒ обнаруТСния Π°Ρ‚Π°ΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈ ΡΠ²Π»ΡΠ΅Ρ‚ся ядром всСй систСмы ΠΈ ΡΡƒΡ‚ΡŒΡŽ Π΄ΠΈΠΏΠ»ΠΎΠΌΠ½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹. Атаки — это Π² Π΄Π°Π½Π½ΠΎΠΌ случаС просто ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Π΅ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ICMP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹ΠΌΠΈ значСниями ΠΏΠΎΠ»Π΅ΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² IP ΠΈ ICMP. Π•Π΄Π²Π° Π»ΠΈ сущСствуСт ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΈΠ½ΠΎΠΉ способ обнаруТСния Π°Ρ‚Π°ΠΊ. Вся ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ состоит Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΡ‡Π½ΠΎ ΡΡ„ΠΎΡ€ΠΌΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»Π°, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹Π½ΠΎΡΠΈΡ‚ΡŒΡΡ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΎ Ρ‚ΠΎΠΌ, Π°Ρ‚Π°ΠΊΠ° это ΠΈΠ»ΠΈ Π½Π΅Ρ‚.

Π’ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Π°Ρ Π½ΠΈΡ‚ΡŒ сСрвСра содСрТит POP3-сСрвСр элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ стартуСт Π² Π½Π°Ρ‡Π°Π»Π΅ Ρ€Π°Π±ΠΎΡ‚Ρ‹ сСрвСра ΠΈ Π΄Π°Ρ‘Ρ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ сообщСния ΠΎΠ± Π°Ρ‚Π°ΠΊΠ΅ ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ MS Outlook Express. Когда главная Π½ΠΈΡ‚ΡŒ сСрвСра ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ Π°Ρ‚Π°ΠΊΡƒ, ΠΎΠ½Π° Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅Ρ‚ Π² ΠΏΠΎΡ‡Ρ‚ΠΎΠ²ΠΎΠΌ ящикС сСрвСра ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π΅ сообщСниС, ΠΎΡ‚ΠΊΡƒΠ΄Π° Π΅Π³ΠΎ Π·Π°Π±ΠΈΡ€Π°Π΅Ρ‚ Π²ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Π°Ρ Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈ взаимодСйствии с ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ MS Outlook Express.

ВсС Π½ΠΈΡ‚ΠΈ Π²ΠΎ Π²ΡΠ΅Ρ… прилоТСниях систСмы Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ², Π° ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΡƒΡ‚Ρ‘ΠΌ Π²Ρ‹Π·ΠΎΠ²Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ. ИспользованиС Π³Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ… являСтся ΠΏΠ»ΠΎΡ…ΠΈΠΌ программистским ΠΏΡ€ΠΈΡ‘ΠΌΠΎΠΌ ΠΈ Π΄ΠΎΠΏΡƒΡΠΊΠ°Π΅Ρ‚ся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для Π½Π΅ΠΌΠ΅Π½ΡΡŽΡ‰ΠΈΡ…ΡΡ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Ρ….

Π’ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ ΠΈΠ½ΠΊΠ°ΠΏΡΡƒΠ»ΠΈΡ€ΡƒΡŽΡ‚ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ логичСскиС части основных ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ.

3.2 ОписаниС ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ

ΠšΠ»ΠΈΠ΅Π½Ρ‚ — raw_send.exe:

ΠœΠΎΠ΄ΡƒΠ»ΠΈ:

1. raw_send.cpp — содСрТит ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹: сборки «Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ» ICMP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², подсчёта ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½ΠΎΠΉ суммы.

2. packet. cpp — содСрТит ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹: Π²Ρ‹Π²ΠΎΠ΄Π° Π½Π° ΡΠΊΡ€Π°Π½ содСрТимого ΠΏΠ°ΠΊΠ΅Ρ‚Π°, создания «ΡΡ‹Ρ€ΠΎΠ³ΠΎ» сокСта, «ΠΏΡ€ΠΈΠ²ΡΠ·ΠΊΠΈ» сырого сокСта.

3. http_plugin.cpp — всё ΠΎΡΡ‚Π°Π»ΡŒΠ½ΠΎΠ΅: ΠΏΠΎΠ»Π½ΠΎΠ΅ описаниС HTTP-сСрвСра (инициализация, ΠΏΡ€ΠΈΡ‘ΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΉ, созданиС Π²ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π½ΠΈΡ‚ΠΈ ΠΈ Π΅Ρ‘ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅, Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅), ΠΏΠΎΠ»Π½ΠΎΠ΅ описаниС Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π²ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π½ΠΈΡ‚ΠΈ (ΠΏΡ€ΠΈΡ‘ΠΌ, ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π°), Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠ° ΠΊΠΎΠΌΠ°Π½Π΄ ΠΈ Π²Ρ‹Π·ΠΎΠ² Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ ΠΈΠ· Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ.

4. HTM-Ρ„Π°ΠΉΠ»Ρ‹: удалённая консоль управлСния.

Π‘Π΅Ρ€Π²Π΅Ρ€ — raw_recv.exe:

ΠœΠΎΠ΄ΡƒΠ»ΠΈ:

1. raw_recv.cpp — описаниС Π³Π»Π°Π²Π½ΠΎΠΉ Π½ΠΈΡ‚ΠΈ, запуск Π²ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ, созданиС «ΡΡ‹Ρ€ΠΎΠ³ΠΎ» сокСта, «ΠΏΡ€ΠΈΠ²ΡΠ·ΠΊΠ°» Π΅Π³ΠΎ, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π°Ρ‚Π°ΠΊ, Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ сообщСния элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹.

2. pop3_main.cpp — Π²ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Π°Ρ Π½ΠΈΡ‚ΡŒ — POP3-сСрвСр: созданиС, ΠΏΡ€ΠΈΡ‘ΠΌ-ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π°, Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅.

3. pop3_module.cpp — pop3-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΡŒΠ½Π°Ρ рСализация сСрвСра.

4. server. cpp — Π±Π°Π·ΠΎΠ²Ρ‹Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ pop3-сСрвСра.

5. packet. cpp — ΠΏΠ΅Ρ‡Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Π°, созданиС «ΡΡ‹Ρ€ΠΎΠ³ΠΎ» сокСта, «ΠΏΡ€ΠΈΠ²ΡΠ·ΠΊΠ°» Π΅Π³ΠΎ.

3.3 ОписаниС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Ρ… элСмСнтов

Π‘Π΅Ρ‚Π΅Π²ΠΎΠ΅ взаимодСйствиС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈ ΡΠ΅Ρ€Π²Π΅Ρ€Π° осущСствляСтся Π½Π° Π±Π°Π·Π΅ Ρ‚.Π½. «ΡΡ‹Ρ€Ρ‹Ρ…» сокСтов. «Π‘Ρ‹Ρ€Ρ‹Π΅» сокСты (raw sockets) — это просто ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π΅ΠΆΠΈΠΌ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… сокСтов. ΠžΠ±Ρ‹Ρ‡Π½Ρ‹Π΅ сокСты Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ ΠΌΠ΅ΠΆΠ΄Ρƒ пятым ΠΈ ΡˆΠ΅ΡΡ‚Ρ‹ΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI, скрывая ΠΎΡ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Сля Π½ΠΈΠ·ΠΊΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²Ρ‹Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ. «Π‘Ρ‹Ρ€Ρ‹Π΅» сокСты Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΌΠΎΠ΄Π΅Π»ΠΈ OSI — Π½Π° ΡΠ΅Ρ‚Π΅Π²ΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ (это ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» IP), позволяя «Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ» Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ (ΠΈΠ»ΠΈ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΏΡ€ΠΈ ΠΏΡ€ΠΈΡ‘ΠΌΠ΅) всё содСрТимоС IP-ΠΏΠ°ΠΊΠ΅Ρ‚Π° — сам IP-Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ ΠΈ Π²ΡΡ‘, Ρ‡Ρ‚ΠΎ Π²Π»ΠΎΠΆΠ΅Π½ΠΎ Π² IP-ΠΏΠ°ΠΊΠ΅Ρ‚ (Π² Π΄Π°Π½Π½ΠΎΠΌ случаС — ICMP-ΠΏΠ°ΠΊΠ΅Ρ‚).

«Π‘Ρ‹Ρ€ΠΎΠΉ» сокСт создаётся Π²Ρ‹Π·ΠΎΠ²ΠΎΠΌ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ

SOCKET s;

s = WSASocket (AF_INET, SOCK_RAW, IPPROTO_RAW, NULL, 0,0);

Π’ Windows 2000 «cΡ‹Ρ€Ρ‹Π΅» сокСты относятся ΠΊ Π²ΠΎΠΏΡ€ΠΎΡΠ°ΠΌ бСзопасности, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ Π²ΠΎ Π²Ρ€Π΅Π΄, ΠΈ ΠΏΠΎΡΡ‚ΠΎΠΌΡƒ для ΠΈΡ… ΡΠΎΠ·Π΄Π°Π½ΠΈΡ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ ΠΏΡ€Π°Π²Π° Администратора.

ΠšΡ€ΠΎΠΌΠ΅ создания, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Ρ€Π΅ΠΆΠΈΠΌ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° IP_HDRINCL:

BOOL bOpt;

bOpt = TRUE; // If TRUE (while setting IP_HDRINCL), IP header is

ΠŸΠΎΠΊΠ°Π·Π°Ρ‚ΡŒ вСсь тСкст
Π—Π°ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Ρ„ΠΎΡ€ΠΌΡƒ Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΉ Ρ€Π°Π±ΠΎΡ‚ΠΎΠΉ