МЕТОД АНАЛІЗУ ДАНИХ ВІД СИСТЕМ IDS/IPS НА ОСНОВІ КОМБІНУВАННЯ СИГНАТУР І ПОЛІТИК

Автор(и)

DOI:

https://doi.org/10.31891/2307-5732-2025-351-26

Ключові слова:

мережева безпека, аналіз сигнатур, аналіз політик, виявлення аномалій, правила безпеки, IDS/IPS

Анотація

У статті проаналізовано сучасні IDS/IPS системи та їх спільні недоліки. Запропоновано вдосконалений метод аналізу даних, що поєднує сигнатурний і політиковий підходи. На його основі розроблено програмний засіб у середовищі Ubuntu з використанням Suricata та Python. Серед інших, показано алгоритми налаштування політик і формування рекомендацій. Чільна увага приділяється програмній реалізації запропонованих алгоритмів та методу аналізу даних від систем виявлення та запобігання вторгнень.

Посилання

Завантаження

Опубліковано

06.06.2025

Як цитувати