“Chuyên trang dành cho kỹ thuật viên tin học”
CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT
Part 38-ISAServer-Intrusion Detection
Giả sử mạng chúng ta đã dựng thành công ISAServer khi đó một Hacker nào đó từ bên ngoài mạng Internet tìm
mọi cách tấn công mạng chúng ta bằng cách dò tìm các Port được mở trong mạng của ta và khai thác các lỗ hỏng
trên các Port này.
Như vậy nếu hệ thống chúng ta không có ISAServer chúng ta sẽ không hề hay biết sự nguy hiểm đang rình rập
này. Trong bài này chúng ta sẽ tìm hiểu về một tính năng rất hay của ISAServer là IntrusionDetection dùng để
phát hiện các tấn công từ bên ngoài vào hệ thống mạng chúng ta.
Bật chương trình ISAServer lên chọn Configuration chọn tiếp mục General
Tiếp tục nhấp chọn liên kết Enable IntrusionDetection and DNS Attack Detection
Mặc định ISAServer đã Enable một số tính năng trong IntrusionDetection nhưng không Enable tính năng Port
scan.
Do trong bài này tôi chỉ sử dụng tính năng Port scan để làm thí dụ. Như vậy từ một máy bên ngoài tôi có gắng dò
tìm các Port đã mở trên ISA Server, nếu ISAServer phát hiện ra thao tác này của tôi là xem như thành công.
Chọn Port scan
1 of 7
Tại màn hình ISAServer bật Monitoring lên chọn tiếp Tab Logging và chọn Start Query để theo dõi giám sát
toàn bộ hoạt động của hệ thống mạng
Trong này ISA sẽ ghi nhận lại toàn bộ các truy cập ra vào hệ thống mạng chúng ta một cách chi tiết
2 of 7
Bây giờ tại máy Client tôi cài đặt một chương trình có tính năng Scan các Port đã mở trên ISAServer đó là
SuperScan 4.0
Chọn Tab Host and Service Discovery bỏ chọn Host Discovery đi
3 of 7
Trở lại Tab Scan tiến hành Scan Port của máy ISA
Trở lại máy ISAServer bật lại Logging sẽ thấy các truy cập từ máy Client vào mạng chúng ta
4 of 7
Tuy nhiên với màn hình Logging này quá dài dòng và rối tịt, và không phải lúc nào người quản trị mạng cũng thảnh
thơi ngồi quan sát từng dòng lệnh như vậy mà người ta sẽ cấu hình cảnh báo tự động sao cho ISAServer tự gởi một
Email cho Administrator khi phát hiện có các xâm nhập bất hợp pháp vào hệ thống mạng
Chọn Tab Alerts chọn tiếp link Configure Alert Definitions
Trong cửa sổ Alert Properties chọn tiếp Intrusion Detected và nhấp Edit
5 of 7
Chọn tiếp Tab Actions trong Alert Actions và nhập thông tin tài khoản Email của Administrator vào đây
Bạn quay lại máy Client tiến hành Scan Port lại máy ISA.
Lúc này ISAServer phát hiện ra việc Scan Port bất hợp pháp này và ngay lập tức nó gởi một Email cảnh báo cho
Administrator để đưa phương án phòng thủ và bạo vệ tốt hơn
6 of 7
OK mình vừa trình bày xong phần IntrusionDetection-ISAServer trong 70-351 của MCSA.
Công ty TNHH đầu tư phát triển tin học GC Com
Chuyên trang kỹ thuật máy vi tính cho kỹ thuật viên tin học
Điện thoại: (073) - 3.511.373 - 6.274.294
Website: http://www.gccom.net
7 of 7
. học”
CHIA SẺ - KINH NGHIỆM - HỌC TẬP - THỦ THUẬT
Part 38 - ISA Server - Intrusion Detection
Giả sử mạng chúng ta đã dựng thành công ISA Server khi đó. chọn liên kết Enable Intrusion Detection and DNS Attack Detection
Mặc định ISA Server đã Enable một số tính năng trong Intrusion Detection nhưng không