tailieunhanh - Bảo vệ máy chủ an toàn với phần mềm tự do

Khi thiết kế một hệ thống phòng thủ, chúng ta phải thiết kế sao cho hệ thống đó có cấu trúc tương tự hành tây. Kẻ tấn công lột một lớp vỏ bên ngoài, sẽ còn rất nhiều lớp vỏ bên trong bảo vệ cho phần lõi của củ hành, đây chính là khái niệm phòng thủ có chiều sâu, một trong những khái niệm quan trọng nhất khi thảo luận về bảo mật mạng máy tính. Phòng thủ có chiều sâu giúp chúng ta bảo vệ hệ thống mạng của mình bất chấp một hoặc nhiều *lớp* bảo. | Bảo vệ máy chủ an toàn với phân mềm tự do Giới thiệu Khi thiết kế một hệ thống phòng thủ chúng ta phải thiết kế sao cho hệ thống đó có cấu trúc tương tự hành tây. Kẻ tấn công lột một lớp vỏ bên ngoài sẽ còn rất nhiều lớp vỏ bên trong bảo vệ cho phần lõi của củ hành đây chính là khái niệm phòng thủ có chiều sâu một trong những khái niệm quan trọng nhất khi thảo luận về bảo mật mạng máy tính. Phòng thủ có chiều sâu giúp chúng ta bảo vệ hệ thống mạng của mình bất chấp một hoặc nhiều lớp bảo vệ bên ngoài bị xâm hại. Một hệ thống phòng thủ chỉ an toàn khi nào càng đi sâu vào bên trong kẻ tấn công càng gặp phải nhiều khó khăn tốn nhiều công sức và dễ bị phát hiện hơn. Một chi tiết cần phải lưu ý là không có bất kì lớp bảo vệ nào đủ sức chống lại mọi loại tấn công sức mạnh của hệ thống phòng thủ là sự kết hợp sức mạnh của từng lớp bảo vệ mỗi lớp thực thi nhiệm vụ của riêng mình nghĩa là ngăn cản và phòng ngừa một loại tấn công cụ thể nhất định. Có ba yếu tố tạo thành một hệ thống phòng thủ có chiều sâu network perimeter internal network và nhân tố con người. Do loạt bài này là ăn theo loạt bài Kí sự các vụ DDoS vào HVA -1- vì vậy tôi chỉ trình bày về network perimeter về hai yếu tố còn lại nếu có cơ hội thì tôi sẽ trình bày nó ở phần mở rộng của loạt bài này. Network perimeter Perimeter dịch ra tiếng Việt có nghĩa là vành đai tuy nhiên từ perimeter dùng ở đây có nghĩa khác khái niệm vành đai một tí bởi perimeter của một network có những thiết bị nằm ở vòng ngoài và cũng có những thiết bị nằm ở vòng trong của network đó. Các thiết bị này bao gồm - Static packet .

TỪ KHÓA LIÊN QUAN