Professional Documents
Culture Documents
Sizma Belirleme
Sizma Belirleme
20.04.2004
erik
lkeler
Temel Szma Belirleme
Szma Belirleme Modelleri
Mimari
Szma Belirleme Sistemlerinin
rgtlenmesi
Szmaya Tepki
20.04.2004
lkeler
Bir sistemdeki kullanclarn ve
srelerin hareketleri genellikle
istatistiksel ngrlen bir rntye
uyar.
Bir sistemdeki kullanclarn ve
srelerin hareketleri sistemin
gvenlik politikasn altst edecek
komut veya komutlar dizini iermez.
20.04.2004
lkeler
Bir sistemdeki srelerin
hareketleri sistemde olan ve
srelerin hareketlerine
kstlamalar (olumlu veya
olumsuz) getiren belirtimler
kmesine uyar.
20.04.2004
20.04.2004
10
20.04.2004
11
12
Anomali Belirleme
eit istatiksel yntem
tanmlanmtr
Eik metrii
statiksel momentler
Markov modelleri
20.04.2004
13
14
15
16
Mimari
Host A
Ajan
Ynetici
Host B
Ajan
Host N
Ajan
Bildirici
Host C
20.04.2004
Ajan
17
Ajan
Veri kaynaklarndan bilgi toplar.
Annda gnderme nilemeli
gnderme
Ynetici potansiyel bir saldrdan
phelenmesi halinde ajanlarn
alma ekillerini deitirmelerini
salayabilir.
Tek bir konak, birok konak, a.
20.04.2004
18
Ajan
Konak Tabanl Bilgi Toplama
Sistem ve uygulama kaytlar zerinde
alrlar.
Olabildiince sade bir tasarm.
19
Ynetici
Analiz motoru ile herhangi bir saldr veya
saldr balangc olup olmadn kontrol
eder.
Bir veya birden fazla analiz modeli
kullanabilir.
Ayr bir sistem zerinde bulunur.
Birok ynetici zerinde altklar kural
kmelerini ve profilleri deitirebilme
zeliine sahiptir.
20.04.2004
20
Bildirici
Yneticiden ald bilgilere gre
hareket eder.
Sistem yneticisine bir saldrnn
yaplmakta olduunun haber
vermek.
Saldrya karlk vermek.
20.04.2004
21
20.04.2004
22
20.04.2004
23
20.04.2004
24
25
26
zerk Araclar
Director, tekil hata noktas oluturur.
Bu yaklamda uzman sistem her bir ayr
bir izleme ile grevli arac paralara ayrlr.
Paralardan biri almazsa dierleri onun
boluunu doldurabilir.
Paralardan birine yaplan saldr tm an
gvenliini etkilemez.
Yaps gerei leklenebilir.
20.04.2004
27
Szmaya Tepki
Szmann gerekletii
alglandktan sonra korunan a en
az hasarla eski durununa getirmek
iin szmaya kar tepkiler
gelitirilmelidir.
Engelleme
Szma Ynetimi
20.04.2004
28
Engelleme
deal artlarda szma denemeleri henz
banda engellenir.
Hapsetme, saldrganlar saldrlarnn
baarl olduuna inandrarak snrl bir
alana sktrmaktr. Hapiste gerek dosya
yapsna ok benzer bir dosya yaps
kullanlr, iyice kstlanm saldrgann
davranlar bylece gzlenebilir.
Bu kavram, ayrca, ok gvenlik seviyeli
alarda da kullanlabilir.
20.04.2004
29
Engelleme
Bir baka rnekte sistem
arlarnda bir terslik olmas
durumunda sistem arlar
zellikle geciktiriliyor.
Normal kullanclar bundan
etkilenmezken, saldrganlar ksa
srede iki saati akn bekleme
srelerine eriiyorlar.
20.04.2004
30
Szma Ynetimi
Bir szma gerekletiinde a
korumak, korunan a eski
durumuna getirmek ve ilkeler
dorultusunda tepkiler vermektir.
Alt aamadan olutuu
dnlebilir.
20.04.2004
31
Szma Ynetimi
Hazrlk aamasnda henz bir saldr belirlenmemitir.
Gerekli ilkeleri ve dzenekleri kurma aamasdr.
Tanma aamas, bundan sonra gelen aamalar
ateleyen aamadr.
Yakalama aamas hasar en aza indirmek iindir.
Temizleme aamas saldry durduran ve benzer
saldrlar engelleyen aamadr.
Kurtarma aamas a eski durumuna getimek iindir.
Kovalama aamas saldrgana kar alnacak tepkileri,
saldrgann davranlarnn incelenmesini ve kazanlan
bilgilerin ve derslerin kaydedilmesini ierir.
20.04.2004
32
20.04.2004
33
34
20.04.2004
35
20.04.2004
36
20.04.2004
37
20.04.2004
38