TAILIEUCHUNG - CCNP ISCW Official Exam Certification Guide phần 10

Từ trang này, bạn có tùy chọn tiết kiệm báo cáo các ổ đĩa cứng địa phương. Nhấn Close để tiến hành động cuối cùng của kiểm toán an ninh. Các hành động cuối cùng trong việc kiểm toán an ninh là để sửa chữa những vấn đề không được thông qua đã được hiển thị trong báo cáo an ninh. | 582 Chapter 23 Implementing Cisco IDS and IPS You can view signatures by category for example OS or Attack or you can list all signatures together All Categories . You can add delete enable and disable individual signatures. Also you can add an ACL to an individual signature by clicking the Edit button. This enables you to restrict the traffic that is actually scanned by the signature. Note that once you complete the Create IPS tab as described earlier the IPS is operational. There is no need to apply the configuration to make it active. All operations performed from the Edit IPS tab are applied to the working configuration. Remember that in SDM groups of configurations are created offline and applied to the router in batches. Typically each time you click the OK button in a configuration window the configuration is pushed out to the router. Foundation Summary 583 Foundation Summary There are two types of intrusion systems Intrusion Detection System which is characterized by the following attributes Does not sit in the path of network traffic Can send alerts when problems are detected Cannot block packets itself Can direct other network devices to block or quarantine mischievous packets Can be used to inspect gray area traffic that the IPS avoids Intrusion Prevention System which is characterized by the following attributes Sits in the path of network traffic Can send alerts when problems are detected Can block mischievous packets if needed Is useful for detecting viruses worms malicious applications and vulnerability exploits Can send gray area traffic to the IDS for further inspection There are two ways to categorize an IPS or IPS Scope Approach to identify malicious traffic There are two scopes for IDS and IPS Network Host NIDS and NIPS Sits in the network as a hardware appliance or software module on an existing network device Provides protection to an entire network segment and one appliance can monitor multiple hosts 584 Chapter 23 Implementing Cisco IDS and

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.