tailieunhanh - Bài giảng Phòng chống tấn công mạng: Chương 4 - Bùi Trọng Tùng

Bài giảng "Phòng chống tấn công mạng: Chương 4 - Hệ thống phát hiện và ngăn chặn tấn công" trình bày những nội dung chính sau đây: Khái niệm cơ bản về IDPS; Các kiến trúc IDPS; Cơ sở lý thuyết về phát hiện tấn công; Các phương pháp phát hiện tấn công. Mời các bạn cùng tham khảo! | BÀI 4. HỆ THỐNG PHÁT HIỆN VÀ NGĂN CHẶN TẤN CÔNG Bùi Trọng Tùng Viện Công nghệ thông tin và Truyền thông Đại học Bách khoa Hà Nội 1 1 Nội dung Khái niệm cơ bản về IDPS Các kiến trúc IDPS Cơ sở lý thuyết về phát hiện tấn công Các phương pháp phát hiện tấn công 2 1 2 1. KHÁI NIỆM CƠ BẢN Bùi Trọng Tùng Viện Công nghệ thông tin và Truyền thông Đại học Bách khoa Hà Nội 3 3 Tấn công an toàn bảo mật nhắc lại Tấn công các hành vi cố ý gây tổn hại tới hệ thống Kịch bản tấn công Thăm dò thu thập thông tin Quét rà soát mục tiêu Giành quyền truy cập Duy trì truy cập và khai thác tấn công Xóa dấu vết 4 2 4 Hệ thống IDPS Intrusion Detection and Preventation System hệ thống có khả năng theo dõi giám sát phát hiện và ngăn chặn các hành vi tấn công khai thác trái phép tài nguyên được bảo vệ Yêu cầu Tính chính xác Tính kịp thời Khả năng tự bảo vệ IDPS vs tường lửa Tường lửa xử lý từng gói tin trên lưu lượng mạng IDPS có khả năng theo dõi giám sát chuỗi các gói tin hành vi để xác định có phải là hành vi tấn công hay xâm nhập hay không Các thiết bị tường lửa thế hệ mới thường trang bị tính năng IDPS 5 5 Các chức năng của IDPS Ngăn chặn Intrusion Preventation ngăn cản hoặc giảm xác suất thành công của các hành vi tấn công Tường lửa có thể được coi là một dạng IPS Phát hiện Intrusion Detection phán đoán một hành vi có phải là tấn công hay không Phản ứng Intrusion Response Ghi nhận và phát cảnh báo Cản trở tấn công tiếp diễn Điều chuyển tấn công sang môi trường cách ly và được giám sát chủ động để thu thập thông tin đặc điểm của cuộc tấn công Điều chuyển tấn công sang môi trường có khả năng chống chịu tốt hơn 6 3 6 Một ví dụ Giả sử website của công ty FooCorp cung cấp một dịch vụ thông qua URL http profile info Dịch vụ cho phép hiển thị hồ sơ cá nhân của một nhân viên nào đó trong công ty 7 7 Kịch bản truy cập 2. GET profile xxx Internet FooCorp FooCorp s Servers border router 3. GET profile xxx Front-end web server 4.