Система отслеживания инцидентов (ITS) представляет собой набор программ, помогающих команде чрезвычайного реагирования (IRT) бороться с инцидентами. Функции этих программ варьируются от проведения простейшего сканирования портов, не требующего вашего вмешательства, до возбуждения полномасштабных судебных дел. Все программы, предназначенные для отслеживания инцидентов, разделяются на три основные категории: ПО для отслеживания инцидентов, ПО для помощи в работе справочной службы и ПО для отслеживания ошибок при разработке программного обеспечения. Многие из событий, отмечаемых системой обнаружения вторжения, будут ложной тревогой. Чтобы уменьшить их количество, необходимо отладить качество отбора в этой системе. Те события, которые невозможно проигнорировать, нужно тщательно документировать.
Система отслеживания инцидентов должна обеспечить контроль определенной информации. К ней относится IP-адрес системы, в которой произошел инцидент, IP-адрес злоумышленника (если известен), сканированные порты/службы, зона безопасности (DMZ, внутренняя зона и т. д.), член команды чрезвычайного реагирования, ответственный за инцидент (если уже назначен), и цепь
Вопрос: Где при необходимости расследования найти специалиста по сетевой криминалистике?
Ответ: Большинство крупных бухгалтерских компаний, провайдеров сетевого управления, а также поставщиков программного обеспечения для сетевой криминалистики предлагают такую услугу. Список небольших фирм, специализирующихся по сетевой криминалистике, есть на сайте
На сегодняшний день для многих фирм Web-сайт является своеобразным окном в мир. Естественно, что если сайт не способен обслужить всех клиентов компании, то это рано или поздно отразится как на благосостоянии фирмы, так и на ее деловой репутации. Всемирная паутина постоянно увеличивается в размерах. Вместе с этим растут потребности бизнеса, компании стараются как можно скорее расширить свое присутствие в Internet. Здесь на помощь приходят системы, масштабирующие существующие решения, способные предоставить сетевую услугу гораздо большему количеству пользователей, донести информацию в кратчайшие сроки без снижения производительности сервера компании. Cisco представляет на рынке собственный модельный ряд устройств, осуществляющих доставку информации (Content Delivery Devices).