tailieunhanh - Bài giảng Thiết kế hệ thống mạng LAN - Chương 3: Hệ thống phát hiện xâm nhập IDS

Bài giảng Thiết kế hệ thống mạng LAN - Chương 3: Hệ thống phát hiện xâm nhập IDS có nội dung trình bày về khái niệm IDS (Intrusion Detection System); kiến trúc của IDS; vị trí đặt IDS; quy trình hoạt động của IDS; các kiểu tấn công thường gặp; . Mời các bạn cùng tham khảo chi tiết nội dung bài giảng! | Trường Cao Đẳng Kỹ Thuật Cao Thắng CHƯƠNG 3 HỆ THỐNG PHÁT HIỆN XÂM NHẬP IDS GV LƯƠNG MINH HUẤN NỘI DUNG I. Khái niệm IDS II. Kiến trúc của IDS III. Quy trình hoạt động của IDS KHÁI NIỆM IDS Ø IDS Intrusion Detection System Hệ thống phát hiện xâm phạm là một hệ thống phòng chống nhằm phát hiện các hành động tấn công vào một mạng. Ø Mục đích là phát hiện và ngăn ngừa các hành động phá hoại đối với vấn đề bảo mật hệ thống hoặc những hành động trong tiến trình tấn công như quét các cổng. KHÁI NIỆM IDS Ø Một tính năng chính của hệ thống này là cung cấp thông tin nhận biết về những hành động không bình thường và đưa ra các thông báo cho quản trị viên mạng để khóa các kết nối đang tấn công. Ø Thêm vào đó công cụ IDS cũng có thể phân biệt giữa những tấn công từ bên trong tổ chức từ chính nhân viên hoặc khách hàng và tấn công bên ngoài tấn công từ hacker . KHÁI NIỆM IDS Ø Nhiệm vụ chính của các hệ thống phát hiện xâm phạm là phòng chống cho một hệ thống máy tính bằng cách phát hiện các dấu hiệu tấn công và có thể đẩy lùi nó. Ø Việc phát hiện các tấn công phụ thuộc vào số lượng và kiểu hành động thích hợp KHÁI NIỆM IDS Ø Khi một sự xâm nhập được phát hiện IDS đưa ra các cảnh báo đến các quản trị viên hệ thống về sự việc này. Ø Bước tiếp theo được thực hiện bởi các quản trị viên hoặc có thể là bản thân IDS KHÁI NIỆM IDS Ø Khác với firewall IDS không thực hiện các thao tác ngăn chặn truy xuất mà chỉ theo dõi các hoạt động trên mạng để tìm ra các dấu hiệu của tấn công và cảnh báo cho người quản trị mạng. Ø Một điểm khác biệt khác đó là mặc dù cả hai đều liên quan đến bảo mật mạng nhưng firewall theo dõi sự xâm nhập từ bên ngoài và ngăn chặn chúng xảy ra firewall không phát hiện được cuộc tấn công từ bên trong mạng. Ø IDS đánh giá sự xâm nhập đáng ngờ khi nó đã diễn ra đồng thời phát ra cảnh báo nó theo dõi được các cuộc tấn công có nguồn gốc từ bên trong một hệ thống. KHÁI NIỆM IDS Ø Chức năng ban đầu của IDS chỉ là phát hiện các dấu hiện xâm nhập do đó

TỪ KHÓA LIÊN QUAN