19 Mart 2015, PERŞEMBE

Saldırı Tespit Ve Önleme Sistemleri - Sık Ağ + N10-006 - 1.1

Eğer ağınızı korumak için çalışıyoruz, o can cihazlar olması güzel gidiyor o tüm trafiği izlemek ve ağınızın dışında. Bu videoda sana vereceğim ağ saldırı tespit üzerine genel bir bakış ve ağ tabanlı saldırı önleme cihazları. Biz ağ tabanlı saldırı tartışırken olduğunuzda algılama veya saldırı önleme, biz genelde Nids veya Nips çağrı sistemleri bahsediyoruz. Bu IDS veya IPS olarak anılacaktır duymak yaygındır biz sadece ağ parçası varsayalım sistemi Bu başındaki. Bunlar, güvenlik duvarı ile ne bulacağını ötesine. Bir sızma tespiti veya saldırı önleme sistemi verinin kendisine bakmak için tasarlanmıştır. Onla

r işletim sistemi patlatır durdurabilir. Onlar uygulama açıkları bakabilirsiniz. Onlar tampon taşmaları durdurmak ya da belirleyebilir cross-site scripting. Bunlar neler ayrıntılarına girmeye tasarlanm

ıştır Ağ iletişimi ve izin verme veya reddetme Özellikle kurallara dayalı. Işlevselliği bir saldırı arasında benzer olsa da algılama sistemi ve saldırı önleme sistemi, nihai hedefi farklıdır. Ve saldırı tespit

“Bir ağ güvenliğini ağ üzerinde ve her ana bilgisayarda uyanıklık gerektirir. Bu videoda, ağ tabanlı ve host tabanlı saldırı tespit ve saldırı önleme sistemleri ha...”
Professor Messer

sistemi olabilir Bu güvenlik açıklarını belirlemek ve tampon taşması ve veritabanı enjeksiyonları olabilir ağımız üzerinden geliyor. Ama sadece onları ve alarm belirleyebilir ya da oluştu oluyor sizi uyarır. Bir saldırı önleme sistemi olamaz, sadece Bu özel güvenlik açığı geçtiğini göreceksiniz ağ üzerinden, ama aslında can o ağa geçtiği için önce durdurun. Bu bir algılama ve önleme bir arasındaki fark, bir algılama görebilirsiniz olmasıdır. Ama önleme a

Saldırı Tespit Ve Önleme Sistemleri - Sık Ağ + N10-006 - 1.1 Resim 1 Saldırı Tespit Ve Önleme Sistemleri - Sık Ağ + N10-006 - 1.1 Resim 2 Saldırı Tespit Ve Önleme Sistemleri - Sık Ağ + N10-006 - 1.1 Resim 3 Saldırı Tespit Ve Önleme Sistemleri - Sık Ağ + N10-006 - 1.1 Resim 4

slında durdurabilirsiniz. Tahmin edebileceğiniz gibi, bir aygıt ağınızdaki olduğunu ve tüm trafik gidiş bakıyor ve sadece kötü trafik yaptırmayı Farklı bir takım teknikler kullanmak zorunda kötüden iyi tanımlamak için. Bu tekniklerden biri, bir imza türü tekniğinin nerede cihaz arıyor Çok özel bir veri trafiği çok özel bir akış için dere. O görürse ve veri bu çok özel tip, giderek o, bilinen bir imza olarak tanımlayan ve daha sonra bu bilgileri üzerinde hareket edebilir. Sen giderek verilerin mükemmel bir maç iç

in arıyoruz. Yani bu çok hassas ve çok özel imzadır. Tanımlama teknolojisi, başka tür bir anomali göre biridir. Bu cihazlar zamanla neyin normal olduğuna izleyebilirsiniz. Ve sonra her şey değişirse, o zaman, bu değişikliği belirleyebilir ve sonra ettik kurallara göre izin veya blok Bu anomali ile ilişkili bir şey ile ilişkili. Bu tanımlamak için başka bir yaygın yolu davranışa dayanmaktadır. Biri, belirli bir pay erişiyordur ağda, o belirli davranış tespit edebilir ve kötü bir şey olarak izin vermek veya vermemek için tercih Bu iletişim. Ve belki de, daha gelişmiş işlevlerinden biri tanımlama buluşsal olurdu, Yapay zeka tanımlamak için kullanıldığı Kötü olabilir bir şey. Belirli bir imza var olmayabilir. Geçmişte bir şey olmamıştı olabilir biz bu karşılaştırabilirsiniz. Ama saldırı önleme sistemi çok sıradışı şeyler için bakmak için tasarlanmıştır. Ve bu sıradışı bir şey bulursa, o zaman bu buluşsal dayalı olarak duracaktır. Bir IDS veya IPS uygulamak için yollar vardır. En kolay yollarından biri yazılımı geçer. Açık kaynak kodlu yazılım Snort gibi var, Eğer bir bilgisayara yükleyebilirsiniz, ve saldırı tespit gerçekleştirmek olduğunu yetenekleri. Hatta bilgisayara birden çok arayüz kartları eklemek ve aynı zamanda saldırı önleme özelliğe sahip. Canlı CD'leri mevcut bu yüzden tam anlamıyla can da var Bir Snort makinesi indir cihazınıza yüklemek, ve yukarı ve çok hızlı çalışan olun. Eğer büyük ortamlarda bindiğinizde, Daha fazla hıza ihtiyacımız var. Ve bu hız donanım şeklinde gelir. Bu özel aletleri olurdu saldırı tespit olacak şekilde tasarlanmıştır olduğunu ya da saldırı önleme sistemleri. Ve genellikle bir kuruluş etrafında tasarlanmıştır. Nerede yüksek kullanılabilirlik, orada birden fazla cihaz olabilir, sen-ebil Onları ağına katılmak zorunda böylece tek bir saldırı önleme sistemi kaybederseniz, Diğeri devralacak yapabiliyor. Ve onlar bile kendi günlükleri ve tüm bilgileri gönderebilirsiniz merkezi bir syslog konsolidasyon cihazına. Biz de bu ağ tabanlı saldırı geçtiniz önleme ve masaüstüne aşağı getirdi bir şey aracılığıyla ana bilgisayar tabanlı saldırı çağrı önlenmesi. Bu, çalıştırmak için kullanılan bir şeydir bireysel uygulamalar. Bu gün bunu görmek çok yaygındır bir anti-virüs veya bir anti-spyware uygulamaya entegre Bu masaüstünüzde hakkını çalışan var. Bunlar genellikle imzalar dayalı sizi korumak. Yani sen indirirken ve güncelliyoruz emin olmak gerekir Bu imzalar uygulama bilir ki tam olarak ne son tehdit ve güvenlik açıkları olabilir. Ama bunlar aynı zamanda belirli etkinliklerine dayalı sizi koruyabilir. Beri masaüstünüzde çalışıyor, sizin işletim neler olup bittiğini görmek için bakabilirsiniz sistemi. Ve belirli dosyaları dokundu veya değiştirilir ediliyor ise, o size ve onları tanıyabilirsiniz, ve söz konusu stop fonksiyonu Makinenizi bulaşmasını.

Açıklama

Bir ağ güvenliğini ağ üzerinde ve her ana bilgisayarda uyanıklık gerektirir. Bu videoda, ağ tabanlı ve host tabanlı saldırı tespit ve saldırı önleme sistemleri hakkında bilgi edineceksiniz.

Bunu Paylaş:
  • Google+
  • E-Posta
Etiketler:

Professor Messer

Professor Messer

Profesör Messer CompTIA A +, Network +, Güvenlik +, Linux + ve diğer BT sertifikalar için internetin en kapsamlı bir seçimdir. Profesör Messer sertifikasyon tüm videoları çevrimiçi yayınlanmıştır ve burada YouTube'da her videonun her dakika izleyebilirsiniz.

YORUMLAR



10/10

  • 74
    Olumlu
  • 0
    Olumsuz
  • 2
    Yorum
  • 19679
    Gösterim

SPONSOR VİDEO

Rastgele Yazarlar

  • ABC News (Australia)

    ABC News (Au

    9 HAZİRAN 2008
  • Avast

    Avast

    27 NİSAN 2006
  • Shylo Sharity

    Shylo Sharit

    27 EKİM 2011

ANKET



Bu sayfa işinize yaradı mı?