AdminTalk - Talk to Learn

Navigation
Go Back   AdminTalk - Talk to Learn > Premium Server, Hosting Support > Security
Security Nơi giao lưu, hỏi đáp, thảo luận, chia sẻ kiến thức, kinh nghiệm hay về bảo mật, phần mềm quản lý máy chủ (hosting) (CPanel, Plesk, ...), VPS, ...

Đề mục chính

Cấu trúc diễn đàn
Thông tin tổng hợp
Thông báo và quy định chung
Đóng góp ý kiến
Những bài viết có giá trị
Tin tức công nghệ
•• Tin tức công nghệ thông tin
•• Doanh Nghiệp & Người Tiêu Dùng
Premium Server, Hosting Support
Web Hosting / Domain
•• Kiến thức cơ bản về Web Hosting/Domain
•• Plesk - CPanel
Server / VPS
•• Kiến thức cơ bản Server - VPS
•• Server Review/ Hardware
•• Mail Server - AntiSPAM
Virtuozzo - VMWare - HyperV
•• For Windows
•• For Linux
Security
•• Mạng Wan - Lan
•• Internet - Virus - Hacker
VoIP
•• Kiến Thức Cơ Bản VoIP
•• Phần Cứng VoIP
•• Phần Mềm VoIP
•• Nhà cung cấp VoIP
Server Operating System
Linux Server
Windows Server 200x
Computer Supports and Discussion
Operating System
•• Hệ điều hành Linux
•• Hệ điều hành Windows
•• Hệ điều hành Mac
•• Hệ điều hành Chrome
Laptop, Netbook
Hardware
•• Cpu Intel
•• Cpu AMD
•• PSU, Overclocking & Cooling
•• Mainboard & Memory
•• Đồ họa máy tính
•• Kinh nghiệm
Software
•• Linux Apps
•• Windows Apps
Webmaster Area
Webmaster talk
Programming Language
•• HTML & CSS
•• PHP
•• C++ / C#
•• .NET
•• Java
•• Other
Graphic & Mutimedia
SEO (Search Engine Optimization)
Browsers
•• Mozilla Firefox
•• Chrome
•• Internet Explorer
Thủ Thuật Internet
Thương mại điện tử
•• Hình thức thanh toán
•• Giải pháp
HiTech, Mobile, Movies, Music, eBooks, Relax
Tablet PC
•• iPad
Mobile
•• iPhone
•• BlackBerry
•• Others
Movies
•• Download phim HD
•• Download phim DVD
Music
•• Download nhạc Lossless Album
•• Download nhạc Lossless tuyển chọn
eBooks - Tài liệu
•• Tin học - Lập trình
•• Khoa học - Kỹ thuật
•• Ngoại Ngữ
•• Tutorials - Training
•• Kinh tế
•• Thể Loại Khác
Bài học trong cuộc sống
AdminTalk – Talk to You
Introduce Youself
Off topic/ Chatting
Mua bán - Rao vặt - Tuyển dụng
Quảng cáo
Tuyển dụng

Bầu chọn mới nhất
Bạn nghĩ sao về công nghệ USB 3.0 ?

Rất tuyệt! Sẽ sử dụng ngay nếu được bán trên thị trường: 47.37%

Tốt hơn USB 2.0 , nhưng giá có thể mắc hơn nhiều: 42.11%

Bình thường thôi, công nghệ luôn thay đổi mà: 10.53%

Không quan tâm lắm: 0%
Voters: 38. You may not vote on this poll

Thống kê
Đề tài: 10610
Bài gửi: 12174
Thành viên: 20,205
Thành viên tích cực: 81
Xin cùng nhau chào đón thành viên mới nhất: ddvtien
Kỷ lục: 624 người đã ghé thăm 17/11/2010 lúc 06:16 AM.
Thành viên mới:
Hôm qua
- ddvtien
Hôm qua
- thanhtam1028
Hôm qua
- goodhealthvn1
Hôm qua
- honghobao286
07/02/2012
- condau
07/02/2012
- timlaibautroi7408
07/02/2012
- NguyenLien
07/02/2012
- quydona
06/02/2012
- hhhh11
06/02/2012
- danit

Số người đang xem
View Who's Online Thành viên: 1
Khách: 64
Tổng: 65
Nhóm: 0
Nhóm:  
Thành viên:  aviomobile
Mở Sổ Bạn Bè

Trả lời
 
LinkBack Ðiều Chỉnh Kiếm Trong Bài Cho Ðiểm Xếp Bài

  #1 (permalink)
Old 25/04/2009, 08:29 AM
Hệ thống phát hiện xâm nhập.

hieuapt
An inter Admin
love talking
 
Tham gia ngày: Mar 2009
Bài gởi: 108
Thanks: 0
Thanked 5 Times in 4 Posts
VP: 1.00
Donate
Hệ thống phát hiện xâm nhập
(Intrusion Detection System)

Giới thiệu
Intrusion Detection System (IDS) giám sát lưu thông trên mạng và các dấu hiệu khả nghi, để thông báo cho người quản trị hệ thống. Trong một vài trường hợp, IDS có thể hoạt động một cách tích cực đối với các dấu hiệu khả nghi bằng cách block user hay địa chỉ IP nguồn của gói tin đó.
Intrusion detection không phải là một dịch vụ bảo mật cho hệ thống. Nó chỉ đơn giản là một nhóm các công cụ và phương pháp giúp chúng ta giám sát hệ thống mạng.

Hoạt động của IDS
Khả năng tìm kiếm các dấu hiệu đặc trưng nguy hiểm
Thiết lập các giới hạn(bandwidth,protocol,port)
IDS thụ động
IDS tích cực

Phương thức hoạt động
Signature-based
Những kẻ xâm nhập thường dùng một số phương pháp để tấng công hệ thống, mỗi phương pháp như vậy đều có một dấu hiệu (signature) (Vd: ) mà ta có thể nhận biết, điều này tương tự như các dấu hiệu để nhận biết virus máy tính. Hệ thống này sẽ tìm trên các gói tin những dấu hiệu có liên quan đến sự xâm nhập hay sự bất bình thường liên quan đến giao thức Internet, rồi so sánh với các dấu hiệu và các luật đã được cấu hình trước để phát ra các cảnh báo.
Anomaly-based
Hoạt động dựa trên các thông tin nằm ở phần đầu về protocol của các gói tin. thông thường, IDS sẽ bắt các gói tin trên mạng và áp luật của nó lên những gói tin này hoặc nó kiểm tra sự bất thường trên những gói tin đó. Trong vài trường hợp, cách này tỏ ra hiệu quả hơn so với Signature-based.

Một số khái niệm
Network Intrusion Detection Systems (NIDS)
NIDS Thường được đặt trong hệ thống mạng để giám sát các giao dịch giữa các thiết bị. Chúng ta có thể quét tất cả các thông tin vào và ra hệ thống.
Host Intrusion Detection System (HIDS)
HIDS chạy trên một máy riêng biệt hoặc các thiết bị trên mạng, nhằm phát hiện ra sự tấn công vào chính các thiết bị đó
HIDS còn có thể giám sát file systems nhằm phát hiện các hành động thay đổi trên các tập tin của hệ thống.
Alerts (cảnh báo)
Khi phát hiện sự xâm nhập, IDS phải gửi thông báo này cho người quản trị bằng các cách như:
• Pop-up windows
• Gửi e-mail
• Đồng thời các hành động này cũng được lưu vào file log
Sensor (bộ cảm biến)
Một máy chạy dịch vụ IDS thì được gọi là một sensor
Vị trí của IDS trong hệ thống
Vị trí của các sensor phụ thuộc vào mô hình của hệ thống mạng. Ta có thể đặt IDS ở một hoặc nhiều nơi. Nó còn tùy thuộc vào loại hoạt động xâm nhập nào mà ta muốn giám sát (internal, external hoặc cả hai). Ví dụ, nếu ta muốn giám sát những hành động xâm nhập từ bên ngoài và ta chỉ có một router kết nối với Internet, thì nơi thích hợp nhất để đặt IDS phía sau thiết bị router (hay firewall). Nếu ta có nhiều đường kết nối với Internet thì ta có thể đặt IDS ở tại mỗi điểm kết nối đến Internet.
Trong một vài trường hợp, chúng ta không cần phải đặt IDS ở tất cả các đoạn mạng mà chỉ đặt ở những vùng nhạy cảm.



Honey pot
Honey pots là hệ thống dùng để hấp dẫn hacker bằng cách vận hành như một hệ thống bảo mật yếu. Khi một Hacker tìm thấy Honey pots, họ sẽ thực hiện các thao tác trên đó. Trong khoản thời gian này, ta có thể log các hành động của hacker lại và từ đó có thể tìm ra phương thức và kỹ thuật xâm nhập của họ để sau này chúng ta có thể dùng các thông tin này cho việc bảo mật hệ thống.


Snort
Snort là một phần mềm NIDS (Network Intrusion Detection System) mã nguồn mở và miễn phí, NIDS là một loại của hệ thống phát hiện xâm nhập (IDS) được sử dụng để giám sát các dữ liệu lưu thông trên mạng. Snort được xem là một trong những hệ thống IDS mạnh nhất hiện nay.
Snort có thể chạy trên nền Linux và Windows.
Snort có khả năng phát ra cảnh báo bằng nhiều cách khác nhau tới nhiều nơi khác nhau.
Phương thức hoạt động
Snort hoạt động dựa trên 2 phương thức:
• signature-based
• anomaly-based
Phương thức hoạt động chính của snort là signature-based. Tuy nhiên, phần header của các gói tin đi vào sẽ được kiểm tra trước bằng phương thức anomaly-based.
Cấu hình của snort được lưu trong file snort.conf. các luật được nhóm theo từng lọai. Snort sẽ đọc file này khi máy khởi động và thành lập cấu trúc dữ liệu của các luật để áp lên các gói tin. Cấu hình các luật và các signature là một công việc khéo léo. Càng nhiều luật thì quá trình xử lý sẽ càng chậm hay nói cách khác càng nhiều luật thì đòi hỏi cấu hình máy phải mạnh. Snort đã cấu hình sẵng rất nhiều thông số, tuy nhiên chúng ta có thể bớt đi một số luật để tránh trường hợp cảnh báo sai.
Snort bao gồm một hoặc nhiều sensor và một server CSDL chính
Các Sensor có thể được đặt trước hoặc sau firewall
• Giám sát các cuộc tấn công vào firewall và hệ thống mạng
• Có khả năng ghi nhớ các cuộc vượt firewall thành công



Bài viết cùng chủ đề:
hieuapt vẫn chưa có mặt trong diễn đàn  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Trả Lời Với Trích Dẫn
Trả lời

Bookmarks

Tags
ids


Ðang đọc: 1 (0 thành viên và 1 khách)
 
Ðiều Chỉnh Kiếm Trong Bài
Kiếm Trong Bài:

Kiếm Chi Tiết
Xếp Bài Cho Ðiểm Chủ Ðề Này
Cho Ðiểm Chủ Ðề Này:

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may post replies
You may post attachments
You may edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Mở
Pingbacks are Mở
Refbacks are Mở

Chuyển đến



Múi giờ GMT. Hiện tại là 12:38 AM.
Powered by: vBulletin - Copyright © 2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
www.AdminTalk.vn
Powered by vBCMS® 1.2.5 ©2002 - 2012 VinaCIS® Corporation