Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… сСтСй». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 168

Автор ΠšΠΎΠ»Π»Π΅ΠΊΡ‚ΠΈΠ² Π°Π²Ρ‚ΠΎΡ€ΠΎΠ²

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ ΠΈ Π»ΠΎΠ²ΡƒΡˆΠΊΠΈ

ΠšΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ сигнатуры

НиТС приводится ΠΏΡ€ΠΈΠΌΠ΅Ρ€ сигнатур, описанных Π½Π° языкС описания сигнатур, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ систСмой обнаруТСния вторТСния Snort:

alert tcp $EXTERNAL_NET any -> $HOME_NET 8080 (msg:β€œSCAN Proxy

attempt”;flags:S; classtype:attempted-recon; sid:620;

rev:1;)

alert ip $EXTERNAL_NET any -> $HOME_NET :1023 (msg:β€œSHELLCODE

linux shellcode”; content:β€œ|90 90 90 e8 c0 ff ff ff|/bin

/sh”; classtype:attempted-admin; sid:652; rev:2;)

alert tcp $EXTERNAL_NET any -> $HOME_NET 21 (msg:β€œFTP CWD ...”;

flags:A+; content:β€œCWD ...”; classtype:bad-unknown; sid:1229

; rev:1;)

alert icmp $EXTERNAL_NET any -> $HOME_NET any (msg:β€œICMP

traceroute ipopts”; ipopts: rr; itype: 0; classtype:

attempted-recon; sid:475; rev:1;)

alert tcp $EXTERNAL_NET any -> $HTTP_SERVERS 80 (msg:β€œWEBATTACKS

chgrp command attempt”; flags:A+; content:β€œ/usr/bin/

chgrp”;nocase; sid:1337; rev:1; classtype:web-application

–attack;)

Π―Π·Ρ‹ΠΊ описания сигнатур систСмы Snort являСтся ΠΎΠΏΠΈΡΠ°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ языком, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΌ для создания Π»ΡŽΠ±Ρ‹Ρ… ΠΏΡ€Π°Π²ΠΈΠ». Π§Ρ‚ΠΎΠ±Ρ‹ Π½Π΅ Π·Π°ΠΏΡƒΡ‚Π°Ρ‚ΡŒΡΡ Π² слоТных дСталях написания собствСнных сигнатур, Π΄Π°Π²Π°ΠΉΡ‚Π΅ пробСТимся ΠΏΠΎ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ слСва Π½Π°ΠΏΡ€Π°Π²ΠΎ ΠΈ попытаСмся Π΅Π³ΠΎ ΠΏΠΎΠ½ΡΡ‚ΡŒ. МоТно ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π² ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ΡΡ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Π²ΠΈΠ΄Ρ‹ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ ΠΎΠ± опасности. ΠŸΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΡ Π³Ρ€ΡƒΠΏΠΏΠΈΡ€ΡƒΡŽΡ‚ΡΡ ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌ с ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ особСнностСй ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΠΌΡ‹Ρ… дСйствий. НапримСр, для ограничСния Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… дСйствий Π² ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ… указываСтся IP-адрСс ΠΈ Π½ΠΎΠΌΠ΅Ρ€Π° ΠΏΠΎΡ€Ρ‚ΠΎΠ². IP-адрСс задаСтся ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΌΠΈ $EXTERNAL_NET ΠΈ $HOME_NET, ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ опрСдСляСмыми с использованиСм стиля бСсклассовой ΠΌΠ΅ΠΆΠ΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ CIDR ΠΊΠ°ΠΊ 10.10.10.0/24. Π‘Ρ‚ΠΈΠ»ΡŒ CIDR являСтся описаниСм надсСти СдинствСнной строкой Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ с использованиСм ΡƒΠΊΠΎΡ€ΠΎΡ‡Π΅Π½Π½ΠΎΠΉ маски подсСти. ΠΠ°Π΄ΡΠ΅Ρ‚ΡŒ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя нСсколько сСтСй ΠΎΠ΄Π½ΠΎΠ³ΠΎ класса. ΠšΠ»ΡŽΡ‡Π΅Π²ΠΎΠ΅ слово msg опрСдСляСт сообщСниС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½ΠΎ ΠΏΡ€ΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° послС нахоТдСния Π·Π°Π΄Π°Π½Π½ΠΎΠΉ сигнатуры. ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ flags опрСдСляСт, ΠΊΠ°ΠΊΠΈΠ΅ ΠΈΠ· установлСнных Ρ„Π»Π°ΠΆΠΊΠΎΠ² Ρ€Π΅ΠΆΠΈΠΌΠΎΠ² Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° TCP ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ для Π°Π½Π°Π»ΠΈΠ·Π° ΠΏΠΎΡ‚ΠΎΠΊΠ° Π΄Π°Π½Π½Ρ‹Ρ…. ΠšΠ»ΡŽΡ‡Π΅Π²ΠΎΠ΅ слово Ipopts Π·Π°Π΄Π°Π΅Ρ‚ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° IP. А слово content ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для опрСдСлСния ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π΄Π°Π½Π½Ρ‹Ρ…, содСрТащСйся Π² ΠΏΠ°ΠΊΠ΅Ρ‚Π΅. Π—Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΊΠ»ΡŽΡ‡Π΅Π²ΠΎΠ³ΠΎ слова content задаСтся Π² ΡˆΠ΅ΡΡ‚Π½Π°Π΄Ρ†Π°Ρ‚Π΅Ρ€ΠΈΡ‡Π½ΠΎΠΌ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ ΠΌΠ΅ΠΆΠ΄Ρƒ двумя Π²Π΅Ρ€Ρ‚ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ полосами, Π² Ρ‚ΠΎ врСмя ΠΊΠ°ΠΊ значСния ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Ρ… слов – Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ ASCII. ΠŸΠ΅Ρ€Π²ΠΎΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ отслСТиваСт Π»ΡŽΠ±ΡƒΡŽ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΡƒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΌΡƒ хосту ΠΈΠ·Π²Π½Π΅ ΠΏΠΎ Π½ΠΎΠΌΠ΅Ρ€Ρƒ ΠΏΠΎΡ€Ρ‚Π° 8080 ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° TCP. Π­Ρ‚ΠΎΡ‚ ΠΏΠΎΡ€Ρ‚ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ проксимодулями доступа ΠΊ сСти Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Π’Ρ‚ΠΎΡ€ΠΎΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ ΠΈΡ‰Π΅Ρ‚ Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΌ IP-ΠΏΠ°ΠΊΠ΅Ρ‚Π΅ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡƒΡŽ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠ³ΠΎ процСссора shell, ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡƒΡŽ ΠΏΠΎ Π½ΠΎΠΌΠ΅Ρ€Ρƒ ΠΏΠΎΡ€Ρ‚Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ мСньшС, Ρ‡Π΅ΠΌ 1024. (Π—Π°ΠΏΠΈΡΡŒ :1023 являСтся сокращСнной Ρ„ΠΎΡ€ΠΌΠΎΠΉ записи Π½ΠΎΠΌΠ΅Ρ€ΠΎΠ² ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΌΠ΅ΠΆΠ΄Ρƒ 0 ΠΈ 1023 Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ.) Π’Ρ€Π΅Ρ‚ΡŒΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ Π·Π°Π΄Π°Π΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ наличия ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Β«CWD…», которая пСрСдаСтся Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΡ€Ρ‚ 21 ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° TCP. ΠŸΠΎΡ€Ρ‚ 21 ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² FTP. Π§Π΅Ρ‚Π²Π΅Ρ€Ρ‚ΠΎΠ΅ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ IP с установлСнной ΠΎΠΏΡ†ΠΈΠ΅ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ записи rr (Record Route). ПослСднСС ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΏΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠ΅ строки /usr/bln/chgrp Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΡ€Ρ‚ 80 ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ гипСртСкстовых Ρ„Π°ΠΉΠ»ΠΎΠ² HTTP.

Π’ самом ΠΎΠ±Ρ‰Π΅ΠΌ смыслС Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ систСмы ΠΌΠΎΠΆΠ½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΊΠ°ΠΊ ΠΌΠ°ΡˆΠΈΠ½Ρƒ с ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹ΠΌ числом состояний. Π‘ΡƒΠΊΠ²Π°Π»ΡŒΠ½ΠΎ это ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ сущСствуСт ΠΏΡ€Π΅Π΄ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ΅ число спСцифичСских состояний ΠΌΠ°ΡˆΠΈΠ½Ρ‹, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ½Π° ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ. ΠŸΡ€Π΅ΠΏΡΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π΅ Ρ€Π°Π±ΠΎΡ‚Π΅ систСм обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ состоит Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ встрСтят Π²ΠΎ всСоруТии ΠΈΠ·Π²Π΅ΡΡ‚Π½ΡƒΡŽ ΠΈΠΌ Π°Ρ‚Π°ΠΊΡƒ, ΠΈ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠ΄ΠΈΠ½ Ρ€Π°Π· (Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ словами, ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΈΡ… примСнСния зависит ΠΎΡ‚ Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… сигнатур, с ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ систСма). ΠžΠ±ΡŠΡΡΠ½ΡΠ΅Ρ‚ΡΡ это ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ. Π’ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄Π΅Ρ‚ΡŒ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠ΅ характСристики вторТСния, Ссли ΠΎΠ½ΠΎ Π΅Ρ‰Π΅ Π½Π΅ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ? НСльзя ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΠΈΡ‚ΡŒ ΠΎ нападСниях, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΅Ρ‰Π΅ Π½ΠΈΠΊΡ‚ΠΎ Π½ΠΈΠΊΠΎΠ³Π΄Π° ΠΏΡ€Π΅ΠΆΠ΄Π΅ Π½Π΅ Π²ΠΈΠ΄Π΅Π». Π’ΠΎ-Π²Ρ‚ΠΎΡ€Ρ‹Ρ…, ΠΌΠΎΠΆΠ½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΡ‚Ρ‚Π°Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ Π½Π° ΡƒΠΆΠ΅ ΡΠ²Π΅Ρ€ΡˆΠΈΠ²ΡˆΠΈΡ…ΡΡ Π°Ρ‚Π°ΠΊΠ°Ρ…, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ Π΄Π΅Ρ‚Π°Π»ΠΈ этих Π½Π°ΠΏΠ°Π΄Π΅Π½ΠΈΠΉ ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΎΡΡΠ½ΠΈΡ‚ΡŒΡΡ. МоТно ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ сигнатуру ΠΏΡ€ΠΎΡˆΠ»ΠΎΠ³ΠΎ нападСния послС Π΅Π³ΠΎ ΡΠ²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ, Π½ΠΎ Π½Π΅Ρ‚ Π½ΠΈΠΊΠ°ΠΊΠΎΠΉ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΠΈ, Ρ‡Ρ‚ΠΎ Π°Ρ‚Π°ΠΊΠ°, провСдСнная Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ, ΠΊΠΎΠ³Π΄Π°-Π»ΠΈΠ±ΠΎ встрСтится Π΅Ρ‰Π΅ Ρ€Π°Π·. Π’-Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΡ…, систСмы обнаруТСния вторТСния ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ нСспособными Ρ€Π°ΡΠΏΠΎΠ·Π½Π°Ρ‚ΡŒ Π½ΠΎΠ²ΠΎΠ΅ Π½Π°ΠΏΠ°Π΄Π΅Π½ΠΈΠ΅, Π½Π΅ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ² Π΅Π³ΠΎ ΠΎΡ‚ ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ Π² любой сСти Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠ³ΠΎ Π±Π΅Π»ΠΎΠ³ΠΎ ΡˆΡƒΠΌΠ°. Блишком интСнсивноС использованиС сСти ΠΈΠ»ΠΈ большоС количСство ΠΎΡˆΠΈΠ±ΠΎΡ‡Π½Ρ‹Ρ… Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² Π΅Π΅ контроля ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ΅ ΠΏΡ€Π°Π²ΠΈΠ» оповСщСния ΠΎΠ± Π°Ρ‚Π°ΠΊΠ΅. И Π½Π°ΠΊΠΎΠ½Π΅Ρ†, систСмы обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΎΠ±ΠΌΠ°Π½ΡƒΡ‚Ρ‹ Π΄Π°ΠΆΠ΅ нСбольшой ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ извСстной Π°Ρ‚Π°ΠΊΠΈ. Π­Ρ‚ΠΎ являСтся слСдствиСм ΠΈΠ»ΠΈ ограничСнности ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏΠ° поиска соотвСтствий сигнатурС Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² Π°Ρ‚Π°ΠΊΠΈ, ΠΈΠ»ΠΈ, Ρ‡Ρ‚ΠΎ Π±ΠΎΠ»Π΅Π΅ сущСствСнно, нСдостатками Π² Ρ€Π°Π±ΠΎΡ‚Π΅ срСдств Π°Π½Π°Π»ΠΈΠ·Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π°. И Ρ‚ΠΎ, ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ Π²ΡΡΠΊΡƒΡŽ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ обнаруТСния Π°Ρ‚Π°ΠΊΠΈ.

ΠŸΡ‹Ρ‚Π°ΡΡΡŒ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ обнаруТСния, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ прСслСдуСт Π΄Π²ΠΎΠΉΠ½ΡƒΡŽ Ρ†Π΅Π»ΡŒ: ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΡƒΠΊΠ»ΠΎΠ½ΠΈΡ‚ΡŒΡΡ ΠΎΡ‚ обнаруТСния ΠΈΠ»ΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ ΠΈ способы, сущСствСнно ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚ΡŒ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π½Π° систСму обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ. Π’ Ρ†Π΅Π»ΠΎΠΌ Ρ‡Π΅ΠΌ большС ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² ΡˆΠΈΡ€ΠΎΠΊΠΎΠΌΠ°ΡΡˆΡ‚Π°Π±Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ, Ρ‚Π΅ΠΌ большС ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ Π²Ρ‹Π½ΡƒΠΆΠ΄Π΅Π½Ρ‹ ΠΎΡΠ½Π°Ρ‰Π°Ρ‚ΡŒ свои систСмы обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ всС Π±ΠΎΠ»Π΅Π΅ слоТными срСдствами Π°Π½Π°Π»ΠΈΠ·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈ поиска соотвСтствия Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² Π°Ρ‚Π°ΠΊ с сигнатурами ΠΈΠ· Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…. НСсомнСнно, Ρ‡Ρ‚ΠΎ слоТныС систСмы ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‚ мСньшСй ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ большС возмоТностСй для уклонСния ΠΎΡ‚ обнаруТСния. ΠŸΠ°Ρ€Π°Π΄ΠΎΠΊΡ состоит Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ρ‡Π΅ΠΌ слоТнСС систСма, Ρ‚Π΅ΠΌ ΠΎΠ½Π° уязвимСС! НСкоторыС спСциалисты ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ числа ошибок ΠΊ числу ΠΌΠ°ΡˆΠΈΠ½Π½Ρ‹Ρ… ΠΊΠΎΠΌΠ°Π½Π΄ ΠΌΠΎΠΆΠ΅Ρ‚ Π΄ΠΎΡΡ‚ΠΈΠ³Π°Ρ‚ΡŒ ΡΠΎΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡ 1: 1000. Π”Π°ΠΆΠ΅ консСрваторы говорят, Ρ‡Ρ‚ΠΎ это ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ 1: 10000. ΠŸΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ это Π²ΠΎ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»Π°Π³Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ рост слоТности систСм Π²Π΅Π΄Π΅Ρ‚ ΠΊ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡŽ уровня Π΅Π΅ нСнадСТности.

Π›ΠΎΠΆΠ½Ρ‹Π΅ срабатывания ΠΈ упущСния

Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΡ‚Π°Ρ‚ΡŒ эффСктивной, систСма обнаруТСния вторТСния Π΄ΠΎΠ»ΠΆΠ½Π° своСврСмСнно ΡƒΡΠ²Π°ΠΈΠ²Π°Ρ‚ΡŒ Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΡƒΡŽ Π΅ΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈ ΡΠΎΠΎΠ±Ρ‰Π°Ρ‚ΡŒ ΠΎ Π½Π΅ΠΉ. Π›ΠΎΠΆΠ½Ρ‹Π΅ срабатывания (false positive) – это рСакция Π½Π° событиС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π½Π° самом Π΄Π΅Π»Π΅ Π½Π΅ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΎ ΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΡΡ‚ΠΎΠ»ΡŒ ΠΆΠ΅ бСзопасным, ΠΊΠ°ΠΊ ΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… сигнатур ΠΏΠΎ ΠΊΠ°Π½Π°Π»Ρƒ связи ΠΈΠ»ΠΈ своСобразный сСтСвой Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΡ€ΠΈ запускС сСтСвой ΠΈΠ³Ρ€Ρ‹. Π—Π°Π³Ρ€ΡƒΠ·ΠΊΠ° Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… сигнатур систСмы обнаруТСния вторТСния ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‚Π°Ρ‚ΡŒ источником любого ΠΈΠ· описанных сигналов Ρ‚Ρ€Π΅Π²ΠΎΠ³ΠΈ. Π­Ρ‚ΠΎ хотя ΠΈ Ρ€Π°Π·Π΄Ρ€Π°ΠΆΠ°Π΅Ρ‚, Π½ΠΎ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ Π±ΠΎΠ»ΡŒΡˆΠΈΡ… послСдствий. ПодобноС Π»Π΅Π³ΠΊΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠΈΠ·ΠΎΠΉΡ‚ΠΈ ΠΈ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ являСтся Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ Π½Π΅Π²Π΅Ρ€Π½ΠΎΠΉ настройки ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ сСтСвой систСмы обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ (NIDS) Π² Π½Π°Ρ‡Π°Π»Π΅ Π΅Π΅ эксплуатации ΠΈΠ»ΠΈ ΠΏΡ€ΠΈ Π΅Π΅ ΠΎΠ±ΠΊΠ°Ρ‚ΠΊΠ΅. Π‘ΠΎΠ»ΡŒΡˆΡƒΡŽ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹Π΅ упущСния (false negatives). УпущСния – это ΠΎΡ‚ΠΊΠ°Π· Π² Ρ€Π°Π±ΠΎΡ‚Π΅ систСмы обнаруТСния вторТСния, Π·Π°ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΠΉΡΡ Π² пропускС Π°Ρ‚Π°ΠΊΠΈ. Π£ΠΏΡƒΡ‰Π΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠΈΠ·ΠΎΠΉΡ‚ΠΈ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΎΡ‚ΠΊΠ°Π·Π° ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ систСмы. Π£ΠΏΡƒΡ‰Π΅Π½ΠΈΠ΅ ΠΊΠ°ΠΊ ΠΎΡˆΠΈΠ±ΠΎΡ‡Π½Ρ‹ΠΉ пропуск Π°Ρ‚Π°ΠΊΠΈ являСтся Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠΌ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠΌ Π΅Π΅ ΠΊΠΎΠ΄Π°, для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠ΅Ρ€Π΅Ρ…ΠΈΡ‚Ρ€ΠΈΡ‚ΡŒ срСдства обнаруТСния Π°Ρ‚Π°ΠΊΠΈ систСмой обнаруТСния вторТСния. Π£ΠΏΡƒΡ‰Π΅Π½ΠΈΠ΅ сущСствСнно влияСт Π½Π° ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ систСмы обнаруТСния вторТСния. Если Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΡŒ постоянно ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρƒ систСмы обнаруТСния вторТСния, Ρ‚ΠΎ вскорС ΠΎΠ½ ΠΏΡ€ΠΈΠ²Ρ‹ΠΊΠ½Π΅Ρ‚ ΠΊ Π΅Π΅ Ρ‚ΠΈΠΏΠΈΡ‡Π½ΠΎΠΌΡƒ повСдСнию. Π’ случаС нСдопустимого большого числа случаСв Π»ΠΎΠΆΠ½ΠΎΠ³ΠΎ срабатывания систСмы ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠΌΠ΅Π½ΡŒΡˆΠΈΡ‚ΡŒ число Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ², ΡΠΎΠ²ΠΎΠΊΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ Π»ΠΎΠΆΠ½ΠΎΠΌΡƒ ΡΡ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π½ΠΈΡŽ ΠΈ ΠΎΡ…ΠΎΡ‚Π΅ Π·Π° Π΄ΠΈΠΊΠΈΠΌ гусСм, ΠΈ ΠΏΡ€ΠΈΠ·Π½Π°Ρ‚ΡŒ Ρ„Π°ΠΊΡ‚ сущСствования многочислСнных повсСднСвных событий. Π’ ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΌ ΠΈΡ‚ΠΎΠ³Π΅ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ всСми возмоТностями систСмы обнаруТСния вторТСния ΠΌΠΎΠΆΠ½ΠΎ, приняв СдинствСнноС ΠΎΡΠ½ΠΎΠ²ΠΎΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‰Π΅Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅: ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΈΠ»ΠΈ Π½Π΅ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ ΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎ выявлСнной ситуации.

ΠžΠΏΠΎΠ²Π΅Ρ‰Π΅Π½ΠΈΠ΅ ΠΎ Π»Π°Π²ΠΈΠ½ΠΎΠΎΠ±Ρ€Π°Π·Π½ΠΎΠΌ процСссС

Π­Ρ‚Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΈΠΌΠ΅Π΅Ρ‚ смысл ΠΈΠ·-Π·Π° Π²Ρ‹Π΄Π°Ρ‡ΠΈ систСмами обнаруТСния вторТСния Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ частых ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½Ρ‹Ρ… ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ², Ρ‡Ρ‚ΠΎ это Π½Π°ΠΏΠΎΠΌΠΈΠ½Π°Π΅Ρ‚ сцСнарий Π»Π°Π²ΠΈΠ½ΠΎΠΎΠ±Ρ€Π°Π·Π½ΠΎΠ³ΠΎ процСсса. Π¨ΠΊΠ²Π°Π» ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ² являСтся процСссом придания систСмС обнаруТСния вторТСния Π½ΠΎΠ²Ρ‹Ρ… свойств, Π²Ρ‹Π·Π²Π°Π½Π½Ρ‹Ρ… Π΅Π΅ ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠ·ΠΊΠΎΠΉ ΠΈ ΠΏΠΎΡ‚ΠΎΠΏΠΎΠΌ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ. Для Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° подобная Π°Ρ‚Π°ΠΊΠ° сулит ряд прСимущСств. Если огнСвая ΠΌΠΎΡ‰ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ° достаточна для ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ΅Π½ΠΈΡ пропускной способности сСти, Ρ‚ΠΎ Π²ΠΏΠΎΠ»Π½Π΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° Π°Ρ‚Π°ΠΊΠ° Ρ‚ΠΈΠΏΠ° Β«ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании» (DoS).

Для Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° Π΄Π°Ρ‚Ρ‡ΠΈΠΊΠΎΠ² систСм обнаруТСния вторТСния ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹ΠΌ являСтся условиС, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ²ΡˆΠ΅Π΅ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ парадокса ΠΏΠ΅Ρ€Π²ΠΎΠ³ΠΎ (ΠΈΠ»ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΠΊΡ€Π°Ρ‚Π½ΠΎΠ³ΠΎ) соотвСтствия. Богласно Π΅ΠΌΡƒ Π΄Π°Ρ‚Ρ‡ΠΈΠΊ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ Π²Π°ΠΆΠ½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅: ΠΏΠΎΠ΄Π°Π²Π°Ρ‚ΡŒ сигнал Ρ‚Ρ€Π΅Π²ΠΎΠ³ΠΈ ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π²ΠΎΠΌ ΠΆΠ΅ Π½Π°ΠΉΠ΄Π΅Π½Π½ΠΎΠΌ соотвСтствии Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² Π°Ρ‚Π°ΠΊΠΈ сигнатурС ΠΈΠ· Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… сигнатур ΠΈΠ»ΠΈ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΡƒ поиска Π΄Π°Π»ΡŒΠ½Π΅ΠΉΡˆΠΈΡ… соотвСтствий. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ сначала Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π½ΠΈΠ·ΠΊΠΎΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½ΡƒΡŽ ΠΈΠ»ΠΈ Π±Π»Π°Π³ΠΎΠΏΡ€ΠΈΡΡ‚Π½ΡƒΡŽ для Π½Π΅Π³ΠΎ сигнатуру, Π·Π°ΠΏΠΈΡΠ°Π½Π½ΡƒΡŽ Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… сигнатур систСмы обнаруТСния вторТСния, Π° Π·Π°Ρ‚Π΅ΠΌ ΠΏΠΎΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ воспроизвСсти Π΅Π΅ Π² Ρ…ΠΎΠ΄Π΅ Π±ΠΎΠ»Π΅Π΅ Ρ€Π°Π·Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠΈ. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΏΡ€ΠΈ настройкС Π΄Π°Ρ‚Ρ‡ΠΈΠΊΠ° Π½Π° Π²Ρ‹Π΄Π°Ρ‡Ρƒ сигнала Ρ‚Ρ€Π΅Π²ΠΎΠ³ΠΈ ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π²ΠΎΠΌ ΠΆΠ΅ Π½Π°ΠΉΠ΄Π΅Π½Π½ΠΎΠΌ соотвСтствии Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ² Π°Ρ‚Π°ΠΊΠΈ сигнатурС ΠΈΠ· Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒΡΡ Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° ΠΌΠ΅Π½Π΅Π΅ опасная Π°Ρ‚Π°ΠΊΠ° ΠΈ ΠΏΡ€ΠΎΠΏΡƒΡ‰Π΅Π½ΠΎ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ опасноС Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠ΅. Π‘ Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны, систСма обнаруТСния вторТСния ΠΏΡ€ΠΈ поискС ΠΌΠ½ΠΎΠ³ΠΎΠΊΡ€Π°Ρ‚Π½Ρ‹Ρ… соотвСтствий становится уязвимой ΠΊ Π²Ρ‹Π΄Π°Ρ‡Π΅ ΡˆΠΊΠ°Π»Ρ‹ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠΉ ΠΎΠ± Π°Ρ‚Π°ΠΊΠ°Ρ…. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΎΠΉ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π² сСти, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ вСсь спСктр сигнатур, содСрТащихся Π² Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ… сигнатур систСмы обнаруТСния вторТСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΊ Ρ€Π°Π·Ρ€ΡƒΡˆΠ΅Π½ΠΈΡŽ Π΅Π΅ Π΄Π°Ρ‚Ρ‡ΠΈΠΊΠ°.