ОБЗОР ПОДХОДОВ РЕАЛИЗАЦИИ ПОДСИСТЕМ ЗАЩИТЫ ОБНАРУЖЕНИЯ И ПРЕДОТВРАЩЕНИЯ ВТОРЖЕНИЙ В СОСТАВЕ SOC
Ключевые слова:
SOC, IDS, IPS, информационная безопасность, NIDS, HIDS, NIPS, HIPS, NBA, корреляция событий, сигнатурный анализ, поведенческий анализ, автоматическое предотвращение атак, SIEM, SOAR.Аннотация
Современные корпоративные сети сталкиваются с растущими угрозами кибератак, что требует применения передовых технологий защиты. В данной работе проведён аналитический обзор методов реализации подсистем обнаружения и предотвращения вторжений (IDS/IPS) в составе центров мониторинга безопасности (SOC). Рассмотрены теоретические аспекты работы сетевых и хостовых решений (NIDS, HIDS, NIPS, HIPS), а также методов анализа поведения сети (NBA). Проанализированы современные подходы к интеграции технологий Suricata, Zeek и Security Onion, их функциональные возможности, принципы работы и сравнительная эффективность. Особое внимание уделено вопросам корреляции событий, минимизации ложных срабатываний, взаимодействия с SIEM-системами и автоматизации реагирования на инциденты. В работе рассмотрены преимущества и недостатки различных технологий, а также предложена схема комплексного подхода к обеспечению безопасности корпоративных сетей. В заключение сформулированы рекомендации по выбору оптимальных решений для построения устойчивой системы защиты, способной эффективно противодействовать современным угрозам.
Библиографические ссылки
1. https://www.kaspersky.ru/about/press-releases/laboratoriya-kasperskogo-v-pervom-polugodii-2024-goda-zafiksirovan-kratnyj-rost-atak-na-sfery-telekoma-i-stroitelstva (дата обращения 01.15.2025).
2. https://ics-cert.kaspersky.ru/publications/reports/2024/11/08/q2-2024-a-brief-overview-of-the-main-incidents-in-industrial-cybersecurity/ (дата обращения 01.20.2025).
3. https://www.kaspersky.ru/about/press-releases/v-nachale-2024-goda-v-apt-atakah-po-vsemu-miru-chashe-vsego-ispolzovalis-uyazvimosti-v-instrumentah-udalyonnogo-dostupa-i-winrar (дата обращения 01.25.2025).
5. https://www.cloud4y.ru/blog/ips-and-ids-what-is-it/ (дата обращения 02.05.2025).
7. https://habr.com/ru/companies/otus/articles/479584/ (дата обращения 02.15.2025).
8. https://studfile.net/preview/6211055/page:19/#46 (дата обращения 02.20.2025).
9. https://cyberleninka.ru/article/n/metody-obnaruzheniya-anomaliy-i-vtorzheniy/viewer (дата обращения 02.25.2025).
10. https://lib.itsec.ru/articles2/Oborandteh/tehnologii-hips (дата обращения 02.30.2025).
Загрузки
Опубликован
Выпуск
Раздел
Категории
Лицензия
Copyright (c) 2025 Ю.С. Корякина, М.Э. Эсенбекова

Это произведение доступно по лицензии Creative Commons «Attribution» («Атрибуция») 4.0 Всемирная.