Đang chuẩn bị nút TẢI XUỐNG, xin hãy chờ
Tải xuống
Bài giảng Thiết kế hệ thống mạng LAN - Chương 3: Hệ thống phát hiện xâm nhập IDS. Nội dung kiến thức trong chương 3 gồm có: Khái niệm IDS, kiến trúc của IDS, quy trình hoạt động của IDS. | Trường Cao Đẳng Kỹ Thuật Cao Thắng CHƯƠNG 3 HỆ THỐNG PHÁT HIỆN XÂM NHẬP IDS GV LƯƠNG MINH HUẤN NỘI DUNG Khái niệm IDS Kiến trúc của IDS . Quy trình hoạt động của IDS I.1 KHÁI NIỆM IDS IDS Intrusion Detection System - Hệ thống phát hiện xâm ph à một hệ thống phòng chống nhằm phát hiện các hành động công vào một mạng. Mục đích là phát hiện và ngăn ngừa các hành động phá hoại với vấn đề bảo mật hệ thống hoặc những hành động trong rình tấn công như quét các cổng. I.1 KHÁI NIỆM IDS Một tính năng chính của hệ thống này là cung cấp thông tin n biết về những hành động không bình thường và đưa ra các th báo cho quản trị viên mạng để khóa các kết nối đang tấn công. Thêm vào đó công cụ IDS cũng có thể phân biệt giữa những công từ bên trong tổ chức từ chính nhân viên hoặc khách hàng ấn công bên ngoài tấn công từ hacker . I.1 KHÁI NIỆM IDS Nhiệm vụ chính của các hệ thống phát hiện xâm phạm là ph chống cho một hệ thống máy tính bằng cách phát hiện các dấu ấn công và có thể đẩy lùi nó. Việc phát hiện các tấn công phụ thuộc vào số lượng và kiểu h động thích hợp I.1 KHÁI NIỆM IDS Khi một sự xâm nhập được phát hiện IDS đưa ra các cảnh báo các quản trị viên hệ thống về sự việc này. Bước tiếp theo được thực hiện bởi các quản trị viên hoặc có thể bản thân IDS I.1 KHÁI NIỆM IDS Khác với firewall IDS không thực hiện các thao tác ngăn ruy xuất mà chỉ theo dõi các hoạt động trên mạng để tìm ra dấu hiệu của tấn công và cảnh báo cho người quản trị mạng. Một điểm khác biệt khác đó là mặc dù cả hai đều liên quan bảo mật mạng nhưng firewall theo dõi sự xâm nhập từ bên n và ngăn chặn chúng xảy ra firewall không phát hiện được cuộc công từ bên trong mạng. IDS đánh giá sự xâm nhập đáng ngờ khi nó đã diễn ra đồng phát ra cảnh báo nó theo dõi được các cuộc tấn công có nguồn ừ bên trong một hệ thống. I.1 KHÁI NIỆM IDS Chức năng ban đầu của IDS chỉ là phát hiện các dấu hiện nhập do đó IDS chỉ có thể tạo ra các cảnh báo tấn công kh công đang diễn ra hoặc thậm chí sau khi tấn công đã hoàn tất. Càng về