TAILIEUCHUNG - BÁO CÁO: TÌM HIỂU VỀ HỆ THỐNG IDS

IDS Là hệ thống giám sát lưu lượng trên hệ thống mạng nhằm phát hiện xâm nhập trái phép từ đó thông báo đến người quản trị. Trong một vài trường hợp IDS có thể hoạt động một cách tích cực như chặn người dùng, chặn nguồn IP mà nói nghi ngờ. Trong WIDS, môi trường truyền là không khí, các thiết bị có hỗ trợ chuẩn trong phạm vi phủ sóng đều có thể truy cập vào mạng. Do đó cần có sự giám sát cả bên trong và bên ngoài hệ thống mạng | TÌM HIỂU VỀ HỆ THỐNG IDS. TRIỄN KHAI ỨNG DỤNG TRÊN PHẦN MỀM SNORT GVHD : SVTH : MSSV : 5/14/2020 1:18:04 AM TRƯỜNG ĐẠI HỌC DUY TÂN KHOA CÔNG NGHỆ THÔNG TIN BÁO CÁO KHÓA LUẬN TỐT NGHIỆP Hhhhhh hhh Néi Dung 5/14/2020 1:18:04 AM CÀI ĐẶT VÀ CẤU HÌNH SNORT NGHIÊN CỨU ƯNG DỤNG SNORT TRONG IDS TỔNG QUAN VỀ IDS & WIDS NGHIÊN CỨU ỨNG DỤNG SNORT TRONG IDS ĐẶT VÀ CẤU HÌNH SNORT TRÊN WinServer2X3 ffnfgggg quan về IDS 5/14/2020 1:18:04 AM Định nghĩa IDS Là hệ thống giám sát lưu lượng trên hệ thống mạng nhằm phát hiện xâm nhập trái phép từ đó thông báo đến người quản trị. Trong một vài trường hợp IDS có thể hoạt động một cách tích cực như chặn người dùng, chặn nguồn IP mà nói nghi ngờ. Trong WIDS, môi trường truyền là không khí, các thiết bị có hỗ trợ chuẩn trong phạm vi phủ sóng đều có thể truy cập vào mạng. Do đó cần có sự giám sát cả bên trong và bên ngoài hệ thống mạng. quan về IDS 5/14/2020 1:18:04 AM Các thành phần và chức năng của IDS *Các thành phần của IDS : - Thành phần thu thập gói tin -Thành phần phát hiên gói tin -Thành phần xử lý *Chức năng: - Giám sát - Cảnh báo - Bảo vệ Thành phần Hh H H h quan về IDS 5/14/2020 1:18:04 AM Phân loại IDS Network Based IDS (NIDS) Thành phần Host Based IDS (HIDS) 5/14/2020 1:18:04 AM quan về IDS 5/14/2020 1:18:04 AM Cơ chế hoạt động của hệ thống IDS Phương pháp dò dấu hiệu Hệ thống sẽ phát hiện bằng cách tìm kiếm các hành động tương ứng với các kỹ thuật đã biết đến hoặc điểm dễ bị tấn công của hệ thống Phương pháp dò sự bất thường: Dựa trên việc định nghĩa và mô tả đặc điểm các hành vi có thể chấp nhận của hệ thống quan về IDS So sánh giữa 2 mô hình phương pháp dò dấu hiệu và phương pháp dò Sự bất thường 5/14/2020 1:18:04 AM Phương pháp dò dấu hiệu Phương pháp dò sự bất thường Bao gồm: Cơ sở dữ liệu các dấu hiệu tấn công. Tìm kiếm các so khớp mẫu đúng. Bao gồm: Cơ sở dữ liệu các hành động thông .

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.