1. Trang chủ
  2. » Công Nghệ Thông Tin

Tiểu luận môn mạng máy tính và bảo mật TÌM HIỂU VỀ HỆ THỐNG IDS IPS

17 671 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 17
Dung lượng 679,48 KB

Nội dung

Khái niệm IDS\IPS Intrusion Detection System hệ thống phát hiện xâm nhập, có nhiệm vụ theo dõi, phát hiện và có thể ngăn chặn hành vi khai thác trái phép tài nguyên của hệ thống được bả

Trang 1

TÌM HIỂU VỀ

HỆ THỐNG IDS/IPS

Thành viên:

1 Nguyễn Phước Điền

2 Phạm Thị Mỹ Hạnh

3 Nguyễn Thị Minh Ngọc

4 Bùi Bích Phương

5 Nguyễn Thị Phượng

GVHD: Ths Trương Hoài Phan

Trang 2

Nội Dung

3 Cơ chế hoạt động của IDS/IPS

1 Khái niệm IDS/IPS

2 Phân loại IDS/IPS

4 Một số sản phẩm của IDS/IPS

Trang 3

1 Khái niệm IDS\IPS

(Intrusion Detection System) hệ thống phát hiện

xâm nhập, có nhiệm vụ theo dõi, phát hiện và (có thể) ngăn chặn hành vi khai thác trái phép tài nguyên của hệ thống được bảo vệ mà làm tổn hại đến tính bảo mật, tính toàn vẹn và tính sẵn sàng của hệ thống

(Instrusion Protection System) được gọi là một

hệ thống phòng chống xâm nhập khi một hệ thống IDS

có khả năng phát hiện và tự động ngăn chặn các nguy

cơ xâm nhập mà nó phát hiện được

IDS

IPS

Trang 4

Network-based IDS (NIDS): Sử dụng dữ

liệu trên toàn bộ

lưu thông mạng,

cùng với dữ liệu

kiểm tra từ một

hoặc một vài máy trạm để phát hiện

xâm nhập.

Host-based IDS

(HIDS): Sử dụng

dữ liệu kiểm tra

từ một máy trạm

đơn để phát hiện

xâm nhập.

IDS

2 Phân loại IDS

Trang 5

2.1 Host - base IDS(HIDS)

Trang 6

2.2 Network – base IDS(NIDS)

Trang 7

Một số so sánh cơ bản giữa NIDS và HIDS

Trang 9

Kết hợp giữa HIDS và NIDS

Trang 10

3 Hoạt động IDS/IPS

Kiến trúc IDS/IPS

Trang 11

Cơ chế hoạt động IDS/IPS

Phát hiện sự lạm dụng: tìm các hành động tương ứng với kĩ thuật xâm nhập đã được biết đến hoặc các điểm dễ bị tấn công của hệ thống.

Phát hiện sự bất thường : tìm các hành động khác với hành vi thông thường của người dùng hay hệ thống.

Trang 12

Phát hiện sự bất

thường

Phát hiện sự bất

thường

Phát hiện tĩnh Phát hiện động

Trang 13

4 Một số sản phẩm của IDS/IPS

Cisco IDS-4235

ISS Proventia A201

NFR NID-310

SNORT

Trang 14

Phần mềm IDS mã nguồn mở, tính năng mạnh

Snort có thể chạy trên nhiều hệ thống nền như Windows, Linux, OpenBSD, FreeBSD…

Snort có thể được cấu hình để chạy như một NIDS

Snort hỗ trợ khả năng hoạt động trên các giao thức sau: Ethernet, 802.11,TokenRing, FDDI, Cisco HDLC, SLIP, PPP…

Trang 15

Kiến trúc của snort

Môđun giải mã gói tin (Packet Decoder)

Môđun tiền xử lý (Preprocessors)

Môđun phát hiện (Detection Engine)

Môđun log và cảnh báo (Logging and Alerting System)

Môđun log và cảnh báo (Logging and Alerting System)

Môđun kết xuất thông tin (Output Module)

Trang 16

Mô hình kiến trúc hệ thống

Trang 17

Cảm ơn thầy và các bạn đã chú ý

lắng nghe!!!

Cảm ơn thầy và các bạn đã chú ý

lắng nghe!!!

Ngày đăng: 10/05/2015, 12:46

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w