الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

مطلوب بحث عن Intrusion Detection

بدأه إسماعيل الجعثوث في 9 مايو 2009 · 6 رد · 1,116 مشاهدة · في قسم أمن المعلومات العام
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

بسم الله الرحمن الرحيم

اخواني لدي بحث والقاء عن موضوع خاص بالذكاء الصناعي

فانا قمت بمحادثة الدكتور والسوال اي موضوع بخصوص الحماية لحبي فيها

فقال

intrusion detection

فياريت الي عنده اي معلومات عن هاذا الموضوع الخاص بالذكاء الصناعي في مجال حماية الانظمة والشبكات

من كتب ومقالات

اكون شاكر لكم

اخوكم : إسماعيل

#2

اولا ليس خاص بالذكاء الصناعي 100 بالمئة..

ببساطة لان الموضوع مكتوب فيه كتب و يحتاج شوية قراءة

في حالة الهجوم على نظام معين فان لقرصان يستعمل ثغرات النظام ليدخل و يتحكم به. يعني انه في حالة عدم وجود الثغرة فان النظام امن. لكننا نعرف انه من المستحيل ان لا توجد ثغرة في نظام مصمم...

اذن بصفتك مدير للنظام فانك موجب ان تقوم بترقيع الثغرات كل ما وجدت واحدة لكن.... ماذا عن ثغرات اليوم صفر التي لا يوجد ترقيع لها (لان الهجوم العارم يبدأ في يوم واحد كالفيروسات مثلا). ال IDS يعتبر حلا لهذه المشكلة حيث يقوم بمراقبة تصرف النظام و يخبرك عن اي شذوذ في ال profile كتجاوز عدد البرامج التي تعمل او threads و عدد الاتصالات مع احد المواقع.. في تلك الحالة فانه يتبع اجراءات لتوقيف الخلل باغلاق الاتصال او ما شابه.

المهم الطرق التي اعرفها للتعرف على المشكلة تصنف الى قسمين

- التاكد من تصرف النظام.. يتم التاكد عن طريق تمرير احصائيات لكل المعايير التي نريد ان نراقبها الى برنامج احصائي ليحسب نسبة التقارب مع التصرف المثالي (نحدده يدويا او نقوم بجعل الحاسوب يحسبه بعد مدة). في حالة تجاوز النسبة 1 يقوم النظام بتوقيف البرنامج او البورت الذي يحدث المشكل

- التاكد من تواقيع الهجومات المعروفة .. حيث يتم تخزين قاعدة بيانات كبيرة تحتوي على اي توقيع لهجوم او فايروس معروف

اما بخصوص الذكاء الاصطناعي فاذكر اني رايت ورقة بحث تتكلم عن اكتشاف التقارب في التصرف او التوقيع باستعمال الشبكات العصبونية ..

و الله اعلم

العمل كثير و الوقت قليل أعاننا الله

seo zen SEO Enlightment amazon danbo

#3

السلام عليكم.

أخ fkugd2003 كلامك سليم لكن عندي ملاحظة فقط

اقتباس
في تلك الحالة فانه يتبع اجراءات لتوقيف الخلل باغلاق الاتصال او ما شابه.

لاحظ من إسمه هو IDS نظام كشف دخلاء أي أنه لا يقوم بأي إجراء اما المقصود من كلامك هو IPS

Intrusion Prevent System

:)

المهم IDS فيه أنواع منها Host-Based و Network-Based .

هنالك كتاب يستحظرني الأن وهو جيد ومفيد وهذا الرابط:

Protect Your Information with Intrusion Detection

اما فيما يخص الذكاء الصناعي فكنت قد قرأت paper تتحدث عن IDES إختصار instrusion Detection Expert System

تجده هنا:

http://www.sdl.sri.com/projects/nides/

تم تعديل هذه المشاركة بواسطة DATA_SNIPER في 10 مايو 2009 في 14:31

infected.png

مدونة علوم الحاسب

#4

اهلا اخي data_sniper ربما لم اقم بصياغة العبارة بصورة صحيحة..

الصورة التالية توضح التصور (اسف بالفرنسية)

Ids_terminologie.png

العمل كثير و الوقت قليل أعاننا الله

seo zen SEO Enlightment amazon danbo

#5
اقتباس
instrusion Detection Expert System

هذه جديدة وشيء جميل حقيقة , لأن ال IDS تحتاج لتحديثات دورية كما قواعد بيانات الفيروسات والديدان أيضا وعددها كبير جدا "قد يكون أكثر بكثير من قواعد بيانات الفيروسات" لأن المقارنة تتم على مستوى ال payload في الباكت إن كان فيها شيء مريب مشابه لنوع هجوم معين .والعملية فيها false positives كثيرة جدا لذلك تحتاج لتخصص ومدة للخلوص لأفضل النتاج .

IPS لاتقوم فقط بإظهار التحذيرات عن أنواع الهجمات التي تمت لكن تتخذ إجراء مناسب أيضا قدي كون إيقاف الآيبي المهاجم بشكل كامل أو بشكل جزئي , مثلا snort في الأنظمة المفتوحة يعمل بطور ال IDS ويمكن أن يعمل ك IPS ليستلم الترافيك مباشرة من iptables "الجدار الناري" ويقوم بالتصرف بشأن الباكتات المشبوهة .

http://www.snort.org/

banner_60_468.gif

NOTHING IS IMPOSSIBLE

#6
اقتباس
ستوى ال payload في الباكت إن كان فيها شيء مريب مشابه لنوع هجوم معين .والعملية فيها false positives كثيرة جدا لذلك تحتاج لتخصص ومدة للخلوص لأفضل النتاج .

لذلك مسؤول الأمن الموجود على السيرفر يكون له تفحص دوري لل Log فلو تلاحظ موقع honeynet في تحدياتهم تكون التحديات هجمات حقيقية "على ما اظن" وتحليلها يتطلب دقة وتمييز "بشري".

اقتباس
IPS لاتقوم فقط بإظهار التحذيرات عن أنواع الهجمات التي تمت لكن تتخذ إجراء مناسب

born to kill :)

والسلام عليكم.

infected.png

مدونة علوم الحاسب

#7

مشكورين اخواني على التفاعل الرائع

طلعت تلميذ بين اساتذه

:happy:

ماذا لو قيم بعمل مراقبة لعملية الكتابة اقصد كتابة الملفات بداخل النظام

وتتم المقارنة بقاعدة البيانات التي تحتوي على كم هائل من السورس كود الخاصه

Worm

Virus

Local Exploit

عندها يتم التحذير وايقاف المهاجم مثل ماذكرتم عبر الاي بي

وايضاء يقوم بحذف المدخلات المشتبه بها

:::::::::::::::::::::

راح يكون بمثابة انتي فايروس ؟

::::::::::::::::::::

المقصد في الذكاء هو فحص الانظمة اول باول والتحديثات

وكشف المناطق التي ممكن يلج منها القرصان

فمثلاُ اليوم نزلت ثغرة لنواة نظام ليونكس

XX.xx.XX

يخبرك بأن هنالك خطر على السيرفر وهو في نواة النظام ويجب عليك التحديث وووووو

::::::::::::::::::::

اعطونا افكاركم

:blush:

مواضيع مشابهة