Автор: Пользователь скрыл имя, 04 Мая 2012 в 11:35, курсовая работа
Для минимизации рисков информационной безопасности в информационных корпоративных сетях в настоящее время актуальна разработка и внедрение систем обнаружения сетевых атак (СОА). Они представляют собой специализированные программные или программно-аппаратные средства, позволяющие осуществлять активный аудит и управление безопасностью (прогнозировать, обнаруживать, предупреждать, контролировать, реагировать в реальном масштабе времени на риски безопасности) в корпоративной сети. Решение задачи разработки эффективной защиты информации от сетевых атак требует разработки новых методов, способных противостоять распределенным сетевым атакам различного происхождения и более адекватно отображать сложную динамику случайных процессов этих атак.
Введение ………………………………………………………………………….4
1 Теоретические предпосылки ………………………………….………...……..5
1.1 Обнаружение атак злоумышленного поведения ………...………….5
1.2 Обнаружение атак аномальной активности ….……………………..7
1.3 Многоагентные системы обнаружения аномальной сетевой активности……………………………………………………………………8
1.4 Типы межсетевых экранов ………………………………………….10
2 Руководство по эксплуатации программного средства ………..…………...11
2.1 Системные требования ……………………………………………....11
2.2 Руководство программиста ……………………………………….....12
2.3 Руководство оператора ………………………………………………15
Заключение……………………………………………………………………….17
Библиографический список……………………………………………………..18
Приложение А Схема алгоритма программного средства……….…………...20
Приложение Б Код программного средства…………………...………………26
На панели компонентов
Рисунок 4 – Готовое расположении компонентов на форме.
После установки компонентов, необходимо приступить к написанию кода. Код представлен в Приложении Б.
Данный код содержит:
Поле implementation – внутри него содержится директива компиляции
{$R *.dfm}.После него идет код самой программы.
В данной программе
Схема алгоритма программного средства представлена в приложении А. Код программы см. приложение Б.
Для запуска программного средства необходимо открыть папку с программой (см. Рис. 3).
Рисунок 3–Открытие папки
Далее двойным нажатием левой кнопки мыши запустить программное средство. Появится окно программы, как это показано на рисунке 4.
Рисунок 4 – Интерфейс программы
Кликнуть на кнопке «Добавить событие» (см. Рис. 5).
Рисунок 5-Щелчёк по кнопке
Появится еще одно для ввода данных (рис. 6).
Рисунок 6-Появление окна для ввода данных
Ввести данные в поля текста и кликнуть на кнопке «Записать» как это показано на рисунке 7.
Рисунок 7-Ввод данных в поля текста
Открыть файл dos.log на диске D: и увидеть добавленные данные которые вводили в поля формы, как показано на рисунке 8.
Рисунок 8 - Данные , добавленные в файл dos.log
Заключение
Обнаружение
сетевых атак на ресурсы СИТ весьма
сложный технологический
Библиографический список
Приложение А
Схема алгоритма программного средства
Приложение Б
Код программного средства
unit Unit1;
interface
uses
Windows, Messages, SysUtils, Variants, Classes, Graphics, Controls, Forms,
Dialogs, StdCtrls;
type
TForm4 = class(TForm)
Label1: TLabel;
Edit1: TEdit;
Label2: TLabel;
Edit2: TEdit;
Label3: TLabel;
Edit3: TEdit;
Label4: TLabel;
Edit4: TEdit;
Label5: TLabel;
Edit5: TEdit;
Label6: TLabel;
Edit6: TEdit;
Button1: TButton;
Edit7: TEdit;
Label7: TLabel;
Label8: TLabel;
Edit8: TEdit;
Label9: TLabel;
Edit9: TEdit;
Label10: TLabel;
Edit10: TEdit;
procedure FormCreate(Sender: TObject);
procedure Button1Click(Sender: TObject);
private
{ Private declarations }
public
{ Public declarations }
end;
var
Form4: TForm4;
implementation
{$R *.dfm}
procedure TForm4.FormCreate(Sender: TObject);
var
date,time,action,ipsrs,ipdest,
tx:string;
col,size,port:integer;
begin
Edit1.Text:='';
edit2.Text:='';
edit3.Text:='';
edit4.Text:='';
edit5.Text:='';
edit6.Text:='';
edit7.Text:='0';
edit8.Text:='0';
edit9.Text:='0';
edit10.Text:='';
label1.Caption:='Введите дату (гггг-мм-дд)';
label1.Font.Size:=13;
label2.Caption:='Введите время (чч:мм:сс)';
label2.Font.Size:=13;
label3.Caption:='Введите действие';
label3.Font.Size:=13;
label4.Caption:='Введите протокол';
label4.Font.Size:=13;
label5.Caption:='Введите IP-источника';
label5.Font.Size:=13;
label6.Caption:=’Введите IP-приёмника';
label6.Font.Size:=13;
label8.Caption:= 'Введите размер в байтах’;
label8.Font.Size:=13;
label9.Caption:= 'Введите номер порта';
label9.Font.Size:=13;
label10.Caption:='Введите путь';
label10.Font.Size:=13;
label7.Caption:= 'Количество раз';
label7.Font.Size:=13;
date:=Edit1.Text;
time:=edit2.Text;
action:=edit3.Text;
proto:=edit4.Text;
ipsrs:=edit5.Text;
ipdest:=edit6.Text;
path:=edit10.Text;
size:=StrToInt(edit8.Text);
port:=StrToInt(edit9.Text);
col:=StrToInt(Edit7.Text);
end;
procedure TForm4.Button1Click(Sender: TObject);
var
f:TextFile;
st,tx:string;
col,i,er,k:integer;
begin
tx:=edit7.Text;
val(tx,k,er);
st:=concat(edit1.text,' ',edit2.text,' ',
edit3.Text,' ',edit4.Text,' ',edit5.Text,' ',edit6.Text,' ',edit8.text,' ',edit9.text,' ',edit10.text);
AssignFile(f,'D:\dos.log');
Append(f);
for i:=1 to k do
writeln(f,st);
closeFile(f);
end;
end.
Информация о работе Система управления базой правил межсетевых экранов