На главную страницу
О журнале План выхода Подписка Интернет-Магазин Реклама Контакты и реквизиты English На главную страницу Карта сайта Поиск по сайту Обратная связь

перейти к Содержанию номера
№ 5   сентябрь–октябрь 2020 г.
Тема номера:
СЕТИ 5G И БЕЗОПАСНОСТЬ
Подход к обнаружению компьютерных атак на RDP при расследовании компьютерных инцидентов
Approach to Detecting Computer Attacks on RDP in Computer Incident Investigation Tasks
Виталий Валерьевич Данилов, кандидат технических наук
V. V. Danilov, PhD (Eng.)
Павел Андреевич Романов
P. A. Romanov
Иван Андреевич Бугаев
I. A. Bugaev
Павел Васильевич Тимашов
P. V. Timashov
Военно-космическая академия им. А. Ф. Можайского
Mozhaisky Military Space Academy

Предыдущая статьяСледующая статья

В статье представлен порядок обнаружения компьютерных атак на RDP, который использует данные учета в журналах с записями о событиях, содержащие системную информацию работы сервера или компьютера. Разработанный подход, основанный на данных об обнаружении компьютерных атак на RDP, в том числе методом полного перебора, является определенной ценностью при обнаружении действий злоумышленников. Данный подход включает обработку данных журналов и актуальной базы данных по выявленным угрозам, что обеспечивает защиту пользователей от реальных угроз.

< ... >

Ключевые слова: обнаружение компьютерных атак, протокол удаленного рабочего стола, информационная безопасность, расследование инцидентов

The article presents a discovery procedure the detection of spacecraft on RDP that uses accounting data in logs with event records that contain system information about server or computer operation. The developed approach, based on data about the detection of spacecraft on RDP, including the method of full search, is a certain value when detecting the actions of intruders. This approach includes processing log data and an up-to-date database of identified threats to protect users from real-world threats.

Keywords: detection of the computer attacks, Remote Desktop Protocol, information security, investigation of incidents
warning!   Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд»

Обращайтесь!!!
e-mail:    magazine@inside-zi.ru
тел.:        +7 (921) 958-25-50, +7 (911) 921-68-24


Предыдущая статья    СОДЕРЖАНИЕ НОМЕРА    Следующая статья

| Начало | О журнале | План выхода | Подписка | Интернет-магазин | Реклама | Координаты |

Copyright © 2004-2024 «Защита информации. Инсайд». Все права защищены
webmaster@inside-zi.ru

   Rambler's Top100    Технологии разведки для бизнеса