Системы обнаружения вторжений в сетях широкополосного радиодоступа стандарта IEEE 802.11
Ключевые слова:
системы обнаружения вторжений, беспроводные сети передачи данныхАннотация
Постановка проблемы: исследования разработчиков систем IDS и IPS определили типовую модель системы обнаружения вторжений, которая предназначена для обнаружения и блокировки типовых атак в проводной среде передачи данных. Однако, несмотря на повсеместное развертывание радиосетей передачи данных, проблема методов обнаружения вторжений и способов борьбы с ними недостаточно исследована. Целью работы является разработка методов автоматизации систем предотвращения вторжений в беспроводных сетях радиодоступа. Методы: сигнатурный и эвристический анализ сетевого трафика, корреляционный анализ попыток несанкционированного доступа. Результаты: разработаны основные принципы построения системы обнаружения вторжений в беспроводных сетях. Разработаны требования к реализации методов cбора и анализа данных IDS. Представлена технология обнаружения нарушителя в критических точках целевой IT-системы, использующая метод оценки уровня принятого сигнала RSSI и метод разности времен прихода сигнала TDoA. Разработаны методы сканирования радиоканала, позволяющие обнаруживать вторжения как в автономных системах, так и в системах с централизованной обработкой событий. Практическая значимость: результаты исследований позволяют повысить безопасность существующих распределенных сетей радиодоступа.