Locked History Actions

Traffic flooding attack

Žodis angliškai

Traffic flooding attack

Santrumpa

Žodis Lietuviškai

Srauto perpildymo atakos


Apibrėžimas

Apibudina galimus srauto perpildymo atakų metodus


Paaiškinimai

Vis spartejant interneto plėtrai, atsiranda naujų nišų, kur gali veikti piktavaliai. DOS atakos daro didžiausią įtaką internetui ir dauguma atakų yra atliktos naudojantis TCP. Tinklo ir sistemos atakos yra skirstomos i du tipus: vartotojiškas atakas ir atakas, paremtas tinklu. Pirmuoju atveju, atakos tiklas yra gauti teise naudotis tam tikru prietaisu. Šios atakos aptikimui naudojami sistemos užklausų duomenys, kurie surenkami stebint procesus, kuriuos atlieka vartotojas. Tinklo atakos apsunkina vartotojo galimybes naudotis tinklo resursais ir paslaugomis. Tai gali buti padaryta tinklu siunciant dideli duomenų srauta. Šio tipo atakos aptinkamos išanalizavus tinklo srauto duomenimis tam tikram irenginiui. Duomenys iš atakuojamų sistemų gali buti surenkami naudojantis SNMP agentų surinktais duomenimis. SNMP agentas yra prietaisas, kuriame veikianti programinė įranga gali suprasti SNM duomenis. Kuo greičiau apdorojami valdymo irnfomacijos bazės (angl. Managment information base – MIB) pateikti duomenys, tuo greičiau pastebima ataka.


Naudota literatūra

1. http://idb.korea.ac.kr/html/002_labinfor/publication/in/Traffic%20flooding%20attack%20detection%20with%20SNMP%20MIB%20using%20SVM.pdf


CategoryŽodis