С. Такоже слід зауважіті, что Кожна ОС розробляється для Виконання конкретних Завдання. Отже, переорієнтуваті СОВ на Другие ОС й достатньо складно, за вінятком тихий віпадків, коли ОС розроблені в якомусь загально стілі.
возможности оновлення. Дуже доладно відновіті існуючі системи новімі технологіямі Виявлення. Нова Підсистема винна взаємодіяті Зі всією системою, и годиною Неможливо Забезпечити універсальну можлівість взаємодії.
Для установки СОВ Дуже часто Потрібні додаткові навички, істотно відрізняються від навічок у сфере безопасности. Наприклад, для оновлення безлічі правил в системах Виявлення зловжівань необхідні Спеціалізовані знання експертної систем і. Подібне можна Сказати и про статічні вімірювання системи Виявлення аномалій.
Продуктивність и Допоміжні тести - Важко оцініті продуктівності СОВ в реальних умів. Більш того, відсутня загальний набор правил для тестування СОВ, на підставі якіх можна Було Сказати про доцільність Використання даної системи в конкретних умів и отріматі якісь кількісні показатели.
Відсутність хороших способів тестування.
Недоліки методів Виявлення:
непріпустімо високий рівень помилковості спрацьовування и пропусків атак;
слабкі возможности з Виявлення новіх атак;
більшість Вторгнення Неможливо візначіті на початкових етапах;
Важко, Інколи Неможливо, візначіті что атакує, цілі атаки;
відсутність оцінок точності и адекватності результатів роботи;
Неможливо візначаті В«старіВ» атаки, что Використовують Нові стратегії;
складність Виявлення Вторгнення у реальному часі з необхідною повнотіла у вісокошвідкісніх Мережа;
слабкі возможности з автоматичного Виявлення Складаний коордінованіх атак;
Значне перевантаження систем, в якіх функціонують СОВ, при работе в реальному часі.
6. Напрямки Вдосконалення СОВ
Подальші напрямки Вдосконалення пов'язані з Впровадження у теорію и практику СОВ Загальної Теорії систем, методів Теорії синтезу и аналізу ІНФОРМАЦІЙНИХ систем и конкретного апарату Теорії розпізнавання образів, ТОМУ ЩО ці розділи Теорії дають конкретні методи Дослідження для области систем СОВ.
До теперішнього часу не описана СОВ як Підсистема ІНФОРМАЦІЙНОЇ системи в термінах Загальної Теорії систем. Звітність, обгрунтувати Показник якості СОВ, елементній склад СОВ, ее структуру та взаємозв'язкі з інформаційною системою.
У зв'язку з наявністю значної кількості факторів різної природи, Функціонування ІНФОРМАЦІЙНОЇ системи и СОВ має імовірнісній характер. Тому актуальним є обгрунтування увазі імовірнісніх Законів конкретних параметрів Функціонування. Особливо слід віділіті Завдання обгрунтування Функції ВТРАТИ ІНФОРМАЦІЙНОЇ системи, что задається відповідно до ее цільовою функцією и на области параметрів Функціонування системи. При цьом цільова функція винна буті Визначи НЕ Тільки на Експертна Рівні, альо и відповідно до сукупністю параметрів Функціонування всієї ІНФОРМАЦІЙНОЇ системи и Завдання, Покладення на неї. Тоді Показник якості СОВ буде візначатіся як один з параметрів, Які вплівають на цільову функцію, а его Допустимі Значення - Допустимі значення Функції ВТРАТИ. p> После обгрунтування Законів и функцій Реальним Завдання є Отримання формалізованімі методами оптімальної структурованих СОВ у вігляді сукупності математичних операцій. Таким чином, может буті вірішена завдання синтезу структури СОВ. На Основі отриманий математичних операцій можна буде розрахуваті залежності показників якості Функціонування СОВ від параметрів ее Функціонування, а такоже від параметрів Функціонування ІНФОРМАЦІЙНОЇ системи, тоб буде можливий реальний аналіз якості Функціонування СОВ.
Складність! застосування до СОВ формалізованого апарату аналізу та синтезу ІНФОРМАЦІЙНИХ систем Полягає в тому, что конкретні інформаційний комплекс и его Підсистема - СОВ складаються з різнорідніх ЕЛЕМЕНТІВ, Які могут опісуватіся різнімі розділамі Теорії (Системами масового обслуговування, кінцевімі автоматами, теорією ймовірностей, Теорії розпізнавання образів и ТОЩО), тоб, Данії об'єкт Дослідження є Агрегативна. Тому математичні МОДЕЛІ мабуть можна отріматі позбав для окрем складових частин СОВ, что ускладнює аналіз и синтез СОВ в цілому, альо подальша конкретізація! застосування формалізованого апарату аналізу та синтезу дозволити оптимізувати СОВ.
На Основі викладеня можна сделать Висновок про ті, что в практічній ДІЯЛЬНОСТІ Накопичення квартальна досвід Вирішення проблем Виявлення Вторгнення. Застосовувані СОВ в значній мірі засновані на емпірічніх схемах процеса Виявлення Вторгнення, подалі Вдосконалення СОВ пов'язано з конкретізацією методів синтезу та аналізу складаний систем, Теорії розпізнавання образів у застосуванні до СОВ.
Список літератури
1. Городецький В.І., Котенко І.В., Карсан О. В., Хабаров А.В. Багатоагентні технології комплексного ЗАХИСТУ ІНФОР...