Foydalanilgan adabiyotlar ro‘yxati
1. A. Kiani, G. Liu, H. Shi, A. Khreishah, N. Ansari, J. Y. Lee, and C. Liu, “A two-tier edge
computing based model for advanced traffic detection,” in 2018 Fifth International
Conference on Internet of Things: Systems, Management and Security. IEEE, 2018, pp. 208–
215.
178
2. Musurmonov Nurmuhammad, “Effectiveness of development of software computer-
based software calculation of vehicle flow at interacts”, Innovative developments and
research in education International scientific- conference. Canada, Ottawa, 20.06.2022y. pp.
336-339.
3. X. Fan, C. Xiang, L. Gong, X. He, Y. Qu, S. Amirgholipour, Y. Xi, P. Nanda, and X. He, “Deep
learning for intelligent traffic sensing and prediction: recent advances and future
challenges,” CCF Transactions on Pervasive Computing and Interaction, pp. 1–21, 2020.
4. C. Xiang, Z. Zhang, Y. Qu, D. Lu, X. Fan, P. Yang, and F. Wu, “Edge computing-
empowered large-scale traffic data recovery leveraging lowrank theory,” IEEE Transactions
on Network Science and Engineering, 2020.
5. M. D. de Assuncao, A. D. S. Veith, and R. Buyya, “Resource elasticity for distributed data
stream processing: A survey and future directions,” CoRR, abs/1709.01363, 2017.
Bekmurodov U.B., Dosumbetov O.D., G‘aybullaeva M.O., Tarmoqqa kirishni aniqlash
tizimlari yordamida hujum izlarini aniqlash
TARMOQQA KIRISHNI ANIQLASH TIZIMLARI YORDAMIDA HUJUM IZLARINI
ANIQLASH
Bekmurodov U.B
1
*., Dosumbetov O.D
2
. G‘aybullaeva M.O
3
.
1
TАTU SF dotsenti.
*
ulugbek_bekmurodov@mail.ru
2
TАTU SF magistranti.
3
Samarqand
iqtisodiyot va servis instituti assistent
Bugungi raqamli asrda kiberhujumlar tobora keng tarqalgan va murakkab bo‘lib
bormoqda. Natijada, tashkilotlar hujumlarni aniqlash va oldini olish uchun samarali
xavfsizlik choralariga ega bo‘lishlari juda muhimdir. Bunday chora-tadbirlardan biri hujum
izlarini aniqlash uchun tarmoqqa kirishni aniqlash tizimlaridan foydalanishdir.
Tarmoqqa kirishni aniqlash tizimlari - bu shubhali faoliyat uchun tarmoq trafigini
kuzatuvchi xavfsizlik moslamalari. Ular tarmoq paketlarini tahlil qiladilar va potentsial
tahdidlarni aniqlash uchun ularni ma'lum hujum imzolari ma'lumotlar bazasi bilan
solishtiradilar. Tarmoqqa kirishni aniqlash tizimlari shuningdek, yangi yoki noma'lum
hujumni ko‘rsatishi mumkin bo‘lgan tarmoq trafigidagi anomaliyalarni ham aniqlay oladi.
Tarmoqqa kirishni aniqlash tizimlarining ikki turi mavjud: imzoga asoslangan va
anomaliyaga asoslangan. Imzoga asoslangan tarmoqqa kirishni aniqlash tizimlari
hujumlarni aniqlash uchun ma'lum hujum imzolari ma'lumotlar bazasidan foydalanadi.
Boshqa tomondan, anomaliyaga asoslangan tarmoqqa kirishni aniqlash tizimlari normal
tarmoq xatti-harakatlaridan og‘ishlarni aniqlash uchun mashinani o‘rganish
algoritmlaridan foydalanadi.
Tarmoqqa kirishni aniqlash tizimlari bilan hujum izlarini samarali aniqlash uchun ularni
to‘g‘ri sozlash muhimdir. Bu xavfsizlik xodimlarini potentsial tahdidlar haqida xabardor
qilish uchun qoidalar va ogohlantirishlarni o‘rnatishni o‘z ichiga oladi. Tarmoqqa kirishni
aniqlash tizimlarini so‘nggi hujum imzolari va dasturiy ta'minot yangilanishlari bilan
yangilab turish ham muhimdir.
Tarmoqqa kirishni aniqlash tizimlari keng ko‘lamli hujumlarni, jumladan portni
skanerlash, xizmat ko‘rsatishni rad etish (DoS) hujumlari va zararli dastur infektsiyalarini
aniqlay oladi. Shuningdek, ular tarmoq protokollari va ilovalaridagi zaifliklardan
foydalanadigan hujumlarni aniqlashlari mumkin.
Tarmoqqa kirishni aniqlash tizimlaridan foydalanishning afzalliklaridan biri shundaki,
ular real vaqt rejimida hujumlarni aniqlay oladi. Bu xavfsizlik xodimlariga potentsial
tahdidlarga tezda javob berish va ularga zarar yetkazishning oldini olish imkonini beradi.
Tarmoqqa kirishni aniqlash tizimlari shuningdek, hujumning tabiati, masalan, manba IP
manzili va hujum turi haqida qimmatli ma'lumotlarni taqdim etishi mumkin.
179
Biroq, tarmoqqa kirishni aniqlash tizimlari ishonchli emas. Ular noto‘g‘ri pozitivlarni
keltirib chiqarishi mumkin, bu esa tekshirish uchun ko‘p vaqt talab qilishi mumkin.
Shuningdek, ular yangi yoki noma'lum hujum imzolaridan foydalanadigan hujumlarni
o‘tkazib yuborishlari mumkin. Shu sababli, tarmoqqa kirishni aniqlash tizimlarini boshqa
xavfsizlik choralari, masalan, xavfsizlik devori va antivirus dasturlari bilan birgalikda
ishlatish muhimdir.
Xulosa qilib aytganda, tarmoqqa kirishni aniqlash tizimlari bugungi raqamli asrda hujum
izlarini aniqlash uchun muhim vositadir. Ular hujumlarning keng doirasini aniqlashlari va
hujumning tabiati haqida qimmatli ma'lumotlarni taqdim etishlari mumkin. Biroq, samarali
bo‘lishi uchun ular to‘g‘ri sozlanishi va boshqa xavfsizlik choralari bilan birgalikda
ishlatilishi kerak. Tarmoqqa kirishni aniqlash tizimlaridan foydalangan holda, tashkilotlar
o‘zlarining xavfsizlik holatini yaxshilashlari va o‘zlarini kiberhujumlardan himoya qilishlari
mumkin.
|