Модель поширення ransomware у корпоративних мережах: вплив сегментації та ZERO TRUST на швидкість компрометації
Стаття поширюється за ліцензією Creative Commons Attribution-NonCommercial 4.0 (CC BY-NC 4.0)
Стаття поширюється за ліцензією Creative Commons Attribution-NonCommercial 4.0 (CC BY-NC 4.0)
Стаття присвячена проблемі захисту даних в інформаційно-комунікаційних системах в умовах зростання обсягів трафіку та кількості кіберзагроз, що робить необхідним покращення ефективності систем протидії вторгненням. Розглянуто різновиди систем виявлення вторгнень (IDS) та систем запобігання вторгнень (IPS), їхні переваги та недоліки. Проаналізовано методи виявлення загроз, серед яких сигнатурні методи, методи виявлення аномалій та методи на основі машинного навчання. Особлива увага приділяється методам виявлення атак на основі вмісту трафіку.
Systems for detecting network intrusions and detecting signs of cyber attacks on information systems have long been used as one of the necessary lines of defense of information systems. Today, intrusion and attack detection systems are usually software or hardware-software solutions that automate the process of monitoring events occurring in the information system or network, as well as independently analyze these events in search of signs of security problems.