2024 [11] Система защиты

После получения информации о возможной компьютерной атаке, в компании решили установить и настроить систему защиты от DDoS-атак. Система анализирует журналы активности пользователей и вычисляет количество запросов от уникальных пользователей на каждый ресурс в единицу времени. Журналы содержат информацию о попытках доступа к серверу, включая время обращения, IP‑адрес источника, IP-адрес назначения. Если количество одновременных подключений разных пользователей превышает пороговое значение для конкретного ресурса, выдается предупреждение о возможной DDoS-атаке.

Перед запуском системы необходимо её настроить (обучить) на корректном трафике. Для этих целей был подготовлен журнал запросов от сотрудников компании за определенный период времени ко всем внутренним информационным ресурсам компании.

Администраторам требуется настроить систему защиты для следующих информационных ресурсов:

-     web-сервер (IP-адрес: 172.17.148.17),

-     почтовый сервер (IP-адрес: 172.17.148.18).

Определите, какое максимальное количество одновременных подключений разных пользователей в минуту необходимо установить в системе защиты для указанных ресурсов, чтобы она корректно работала и не выдавала ложных предупреждений. Разработчики рекомендуют устанавливать пороговое значение на 20% больше максимально возможного числа подключений в единицу времени.

В ответе укажите ресурс и пороговое значение (количество подключений в единицу времени), а также обоснование выбранного значения.

 

К задаче прилагается:

файл «log_v1.log»

Показать подсказку

Показать решение

Показать ответ




<< Назад в раздел (Все задания)

Ваше сообщение получено!