TAILIEUCHUNG - Tự động hóa việc cập nhật bảng luật lọc gói cho các firewall mã nguồn mở

Bài viết đề xuất và triển khai một mô hình mới về sự kết hợp trong hoạt động giữa IDS và Firewall, nó cho phép IDS tự động cập nhật bảng luật lọc gói của firewall mỗi khi phát hiện có sự bất thường. Điều này giúp việc bảo vệ mạng trước các tấn công từ Internet trở nên tức thời hơn. | 16 N. K. Tuấn N. T. Thuận Phan Long Tạp chí Khoa học và Công nghệ Đại học Duy Tân 03 40 2020 16-25 03 40 2020 16-25 Tự động hóa việc cập nhật bảng luật lọc gói cho các firewall mã nguồn mở Automating the update of packet filtering rules for open source firewalls Nguyễn Kim Tuấna b Nguyễn Trung Thuậna b Phan Longa b Kim Tuan Nguyena b Trung Thuan Nguyena b Long Phana b a Khoa Công nghệ Thông tin Trường Đại học Duy Tân Đà Nẵng Việt Nam b Viện Nghiên cứu và Phát triển Công nghệ Cao Trường Ðại học Duy Tân Ðà Nẵng Việt Nam a Faculty of Information Technology Duy Tan University Da Nang 550000 Vietnam b Institute of Research and Development Duy Tan University Da Nang 550000 Vietnam Ngày nhận bài 20 05 2020 ngày phản biện xong 12 06 2020 ngày chấp nhận đăng 27 6 2020 Tóm tắt Trong các hệ thống bảo mật mạng doanh nghiệp dựa vào Intrusion Detection System IDS và Firewall tường lửa bảo mật thông thường nhiệm vụ của IDS là theo dõi tất cả dòng traffic vào ra mạng để từ đó phát hiện và đưa ra cảnh báo về các dòng traffic bất thường về các gói tin có nguy cơ mang theo mã độc. Dựa vào những những thông tin cảnh báo này người quản trị an ninh mạng sẽ thiết kế các luật chính sách mới tiến hành cập nhật lại bảng luật lọc gói của Firewall nhờ đó firewall có thể ngăn chặn kịp thời các dòng traffic không mong muốn. Trong bài báo này chúng tôi đề xuất và triển khai một mô hình mới về sự kết hợp trong hoạt động giữa IDS và Firewall nó cho phép IDS tự động cập nhật bảng luật lọc gói của firewall mỗi khi phát hiện có sự bất thường. Điều này giúp việc bảo vệ mạng trước các tấn công từ Internet trở nên tức thời hơn. Từ khóa Tường lửa bảo mật Bảng luật lọc gói Hệ thống phát hiện xâm nhập Nghe lén Lọc gói tin. Abstract In enterprise network security systems that rely on IDS Intrusion Detection System and Firewall it is the typical task of IDS to monitor all incoming outgoing network traffic thereby detecting and giving warnings about abnormal traffic streams packets which are at risk of .

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.