TAILIEUCHUNG - cisco security professional's guide to secure intrusion detection systems phần 7

Một phương pháp quản lý số lượng giao thông nhìn thấy bởi các cảm biến IDSM để quản lý các thân cây và VLANs trên các thân cây. Một ví dụ về điều này sẽ được để có một bộ cảm biến IDSM và sự cần thiết để giám sát một duy nhất có thể được thực hiện bằng cách thanh toán bù trừ VLAN | Chapter 9 Capturing Network Traffic Solutions in this Chapter Switching Basics Configuring SPAN Configuring RSPAN Configuring VACLs Using Network Taps Using Advanced Capture Methods Dealing with Encrypted Traffic and IPv6 0 Summary 0 Solutions Fast Track 0 Frequently Asked Questions 383 384 Chapter 9 Capturing Network Traffic Introduction Capturing traffic is one of the most basic configuration skills needed for a successful IDS deployment. Capturing traffic is also one of the most misunderstood processes of deploying an IDS axiom if the switch port can t see the traffic then neither can the IDS sensor must be followed. A successful IDS sensor deployment requires that the sensor see all the traffic of interest wherever it has been placed on the network. To add to the fun of capturing traffic are virtual LANs VLANs . And to kick up the anxiety level a notch there are VPNs SSL and IP version 6. All of this must be accounted for when trying to roll out the IDS sensors. In the old days of networks there were hubs or what is called transparent bridges. These were very simple devices and it was easy to sniff or capture traffic since the traffic went everywhere. With the advent of switching however life became more switch is nothing more than single-port transparent bridges tied to together in a common chassis. So the collision domain has been broken up but not the broadcast domain. This is why on a switched network you can capture broadcast traffic till the cows come home but not much else. We will show you in this chapter how to get around this troublesome improvement in network design. Of course there are VLANs which thankfully many IDS sensors can work with but this is not true of encryption. It s almost impossible to use an IDS sensor on encrypted traffic. And encryption comes in a lot of flavors nowadays. We have SSL VPNs IPSec SSH and many effectively capture traffic we must be aware of these limitations and how to get around .

TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.