




免费预览已结束,剩余14页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络安全防护技术情境三 企业网络安全防护 任务三 企业网络安全预警 任务目标 掌握入侵检测系统的网络部署 安装 测试及配置方法掌握入侵检测系统与防火墙的联动配置方法 任务引入2 1 在计算机安全的发展中 信息系统安全模型在逐步的实践中发生变化 由一开始的静态的系统安全模型逐渐过渡到动态的安全模型 如P2DR模型 P2DR表示Policy Protection Detection和Response 即策略 保护 检测和响应 任务引入2 2 P2DR模型是在整体的安全策略的控制和指导下 综合运用防护工具 如防火墙 身份认证 加密等 的同时 利用检测工具 如漏洞评估 入侵检测系统等 了解和评估系统的安全状态 通过适当的响应将系统调整到一个比较安全的状态 保护 检测和响应组成了一个完整的 动态的安全循环 由此可见 检测已经是系统安全模型中非常重要的一部分 任务分析 相关知识 入侵检测技术入侵检测的部署 入侵检测技术3 1 入侵检测的定义入侵检测是指在特定的网络环境中发现和识别未经授权的或恶意的攻击和入侵 并对此做出反映的过程入侵检测系统IDS IntrusionDetectionSystem 是一套运用入侵检测技术对计算机或网络资源进行实时检测的系统工具 IDS一方面检测未经授权的对象对系统的入侵 另一方面还监视授权对象对系统资源的非法操作 入侵检测技术3 2 入侵检测的作用监视 分析用户和系统的运行状况 查找非法用户和合法用户的越权操作检测系统配置的正确性和安全漏洞 并提示管理员修补漏洞对用户非正常活动的统计分析 发现攻击行为的规律检查系统程序和数据的一致性和正确性能够实时地对检测到的攻击行为进行响应 入侵检测技术3 3 入侵检测的意义单纯的防护技术容易导致系统的盲目建设 一方面是不了解安全威胁的严峻和当前的安全现状 另一方面是安全投入过大而又没有真正抓住安全的关键环节 导致资源浪费防火墙策略有明显的局限性静态安全措施不足以保护安全对象属性 而入侵检测系统在动态安全模型中占有重要的地位 入侵检测的部署4 1 共享网络共享式局域网是最简单的网络 它由共享式HUB连接各个主机 在这种网络环境下 一般来说 只需要配置一个网络探测器就可以达到监控全网的目的墙前监听和墙后监听安装两个在防火墙的前段和后端 随时监视数据包的情况 可以保护防火墙 入侵检测的部署4 2 交换机具备管理功能 端口镜像 使用交换机 Switch 作为网络中心交换设备的网络即为交换式网络 交换机工作在OSI模型的数据链接层 交换机各端口之间能有效地分隔冲突域 由交换机连接的网络会将整个网络分隔成很多小的网域 大多数三层或三层以上交换机以及一部分二层交换机都具备端口镜像功能 当网络中的交换机具备此功能时 可在交换机上配置好端口镜像 关于交换机镜像端口 再将主机连接到镜像端口即可 此时可以捕获整个网络中所有的数据通讯 入侵检测的部署4 3 代理服务器在代理服务器上安装入侵检测就可以监听整个网络数据DMZ区将入侵检测部署在DMZ区对外网络节点上进行监控 入侵检测的部署4 4 交换机不具备管理功能一般简易型的交换机不具备管理功能 不能通过端口镜像来实现网络的监控分析 如果中心交换或网段交换没有端口镜像功能 一般可采取串接集线器 Hub 或分接器 Tap 的方法进行部署 实施过程 1 1入侵检测的部署 安装及配置1 2防火墙与入侵检测联动预警 1 1入侵检测的部署 安装及配置2 1 训练目的掌握入侵检测系统的网络部署 安装 测试及配置方法训练步骤入侵检测系统的部署入侵检测的物理安装入侵检测的软件安装入侵检测系统探测器超级终端配置 1 1入侵检测的部署 安装及配置2 2 训练目的掌握入侵检测系统的网络部署 安装 测试及配置方法训练步骤入侵检测系统探测器系统配置控制台系统配置入侵检测数据库系统的配置配置探头策略配置 1 2防火墙与入侵检测联动预警 训练目的掌握入侵检测系统与防火墙的联动配置方法训练步骤生成防火墙和IDS的通讯密钥联想网御IDS与防火墙联动证书上传到防火墙网御IDS与防火墙联动IDS端配置 联想网御IDS与防火墙联动证书上传给IDS探测引擎网御IDS与防火墙联动IDS端配置 策略编辑及应用
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 煤矿安全风险评估案例分析
- 快递配送物流体系运营合作协议
- 共同投资电子商务平台协议
- 新产品开发项目计划方案
- 污水厂岗位说明书及岗位职责
- 2025绍兴市人防工程质量安全和技术服务中心编外招聘1人考试模拟试题及答案解析
- 建筑工程项目质量管理体系
- 2025中华人民共和国沧源海关招聘2人考试参考题库及答案解析
- 基层法院办理案件工作流程
- 2025年合肥庐江县城区学校选调教师80名备考考试试题及答案解析
- 《普通话宣传周》中小学推广普通话主题班会模板
- 2025年中国电信集团招聘考试试题及答案全收录
- 成都市新都区部分单位2025年8月公开招聘编外(聘用)人员(三)(20人)备考练习试题及答案解析
- 浙江省G12名校协作体2025学年第一学期9月高三上学期开学联考数学试卷
- 人教PEP版(一起)(2024)一年级上册英语全册教案
- 租户消防安全知识培训课件
- 2025广东汕尾市海丰县纪委监委招聘政府聘员6人笔试模拟试题及答案解析
- 《食堂食品安全管理制度》知识培训
- 《大学生就业指导》课件第六章 就业权益与法律保障
- 2025年事业单位招聘工作人员考试笔试试题(含答案)
- 浙江爱生药业有限公司新增年产12亿单位药品制剂自动生产检测线升级技术改造项目环评报告
评论
0/150
提交评论