Выявление honeypot-систем на основе комплексного анализа показателей функционирования узлов

Безопасность распределенных систем и телекоммуникаций
Авторы:
Аннотация:

Исследованы принципы построения и функционирования honeypot-систем. Проанализированы существующие методы обнаружения, выделены их достоинства и недостатки. Предложен метод обнаружения, основанный на анализе задержек исполнения команд. Предложен универсальный метод обнаружения, основанный на объединении результатов работы методов. Разработан программный прототип системы обнаружения, и проведено его тестирование.