已阅读5页,还剩24页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2011年8月,国家电网培训安全技术-IPS入侵防御系统,培训内容,主要配置思路介绍,3,产品组成及部署,2,IPS简介及与IDS的区别,1,IPS的产生:用户需求,超过70%攻击在应用层产生服务漏洞攻击、SQL注入等,70%,L7(应用层),L2-L4(网络层),攻击层次越来越高,超过70%的应用层攻击防火墙无法拦截,位于旁路的IDS,虽然能有效检测和告警入侵事件,但无法直接阻断攻击,检测到攻击,攻击,将连接阻断,三种方式、逐渐进步,但都未达到最优,防火墙与IDS联动,没有标准协议,有滞后现象,非最优方案,检测到攻击,攻击,阻断策略(私有协议),IPS的基础理念,深层防御需要深层分析和在线部署,IPS是深层防御的最优方案,Y,旁路部署,深层分析,IDS,在线部署,低层分析,FW,N,N,Y,入侵威胁,无连接攻击,深层攻击,在线部署,深层分析,IPS,IPS是实现风险控制的主要安全设备之一,1.重组报文,!,!,攻击特征库,FourscoreandBADCONTENTourforefathersbrou,ghtforthuponthiscontinentanewnation,nliberty,anddedicatedtothepropositionthatall,2.对报文里的非法内容和攻击进行屏蔽,IDS与IPS:技术同源,入侵检测IDS,入侵防御IPS,核心技术基础一致名称非常接近通常厂商均同时推出两类产品很容易误认为是一种产品,部署方式对比,设计出发点对比,IPS能够解决的安全问题,阻拦已知攻击(重点)为已知漏洞提供虚拟补丁(重点)速率或流量控制行为管理,安全域A,安全域B,IPS,IPS可提供有效的、防火墙无法提供的应用层安全防护功能。但为了避免误报,IPS对未知攻击的防御能力几乎没有,IDS能够解决的安全问题,总体威胁趋势分析(重点)流量及连接分析(重点)安全事件分析(重点),安全域A,安全域B,IDS,IDS从总体和趋势上的分析能力是其他安全设备难以实现的同时,通过基于流量、统计等方面的分析,IDS理论上拥有在未知攻击特别是蠕虫类攻击爆发时进行预警的能力,培训内容,主要配置思路介绍,3,产品组成及部署,2,IPS简介及与IDS的区别,1,产品组成及部署,IPS硬件设备数据分析中心(SOC/IMS/厂商配套),产品组成及部署,透明模式(提供桥接功能)在这种模式下,IPS的接口(物理接口或VLAN子接口)作为交换接口工作。也就是说,对于数据包在转发时不作任何改动,包括IP和MAC地址,直接把包转发出去。路由模式(路由功能)在这种模式下,IPS类似于一台路由器转发数据包,将接收到的数据包的源MAC地址替换为相应接口的MAC地址,然后转发。该模式适用于每个区域都不在同一个网段的情况。混合模式(透明+路由功能)顾名思义,这种模式是前两种模式的混合。也就是说某些接口工作在透明模式下,而其他接口工作在路由模式下。该模式适用于较复杂的网络环境。,产品组成及部署,独立部署,Internet,数据系统,办公区1,办公区2,天清IPS数据中心,Network,Transport,Session,Presentation,Application,HA,Network,Transport,产品组成及部署,分布式部署,DMZ区,数据区,办公区,分支,防御来自外部的攻击和病毒传播有效了解/控制内部应用,如IM和OnlineGame,防御来自内部和外部对核心数据的攻击防御SQL注入等确保数据服务器的稳定运营,防御来自分支机构处的攻击控制分支机构对内部数据的访问,防御穿透防火墙的应用层攻击防御Web、FTP等外联服务,天清集中管理中心,培训内容,主要配置思路介绍,3,产品组成及部署,2,IPS简介及与IDS的区别,1,入接口/安全域,出接口/安全域,源地址对象,目的地址对象,服务对象/端口,时间对象,匹配条件,DENY,PERMIT,防火墙动作,应用层防护策略,入侵防御规则,防病毒规则,内容过滤规则,带宽管理规则,日志规则,IPS可针对不同的数据流进行有针对性的应用层防御,数据流,1.安装前准备,入侵防御:事件集,入侵防御特征事件集,不能删除系统事件集,新建自定义事件集,复制出自定义事件集,入侵防御:配置事件,入侵防御特征事件集,选择自定义事件集的按钮,编辑事件,动作:对数据报或流进行通过、丢弃或重置等。,入侵防御:应用到策略,1、编辑安全防护表,2、安全规则中启用该安全防护表,入侵防御:升级事件库,自动定期升级和手动升级,系统管理维护升级管理,安全防护表:防病毒,支持5种协议:HTTP、FTP、IMAP、POP3、SMTP,文件扫描:扫描特定后缀的文件,检查是否有病毒文件屏蔽:不能获取特定后缀的文件,防病毒:病毒类型,防病毒配置病毒类型,默认为全部类型,防病毒配置病毒列表,防病毒:文件扫描,防病毒文件扫描列表,只定对特定的文件类型进行文件扫描,提高效率。当系统检测到病毒时,可以根据配置模版向用户端程序显示提示信息。配置替换信息:防病毒-配置-替换信息,防病毒:文件屏蔽,防病毒文件屏蔽列表,阻断特定类型文件的传输,日志中有屏蔽记录,防病毒:更新病毒库,自动定期升级和手动升级,系统管理维护升级管理,安全防护表:日志,支持日志信息在本地内
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025中煤水文局集团有限公司社会化公开招聘备考题库附答案详解(突破训练)
- 2025天津市西青经开区投资促进有限公司招聘工作人员备考题库及参考答案详解一套
- 2025云南昆明西山区长水教育集团招聘4人备考题库附答案详解(达标题)
- 2025呼和浩特春华水务开发集团招聘84名工作人员备考题库附答案详解(完整版)
- 2025中卫市玉龙水电建筑安装有限公司招聘会计1人备考题库含答案详解(培优)
- 2025贵州黔西南州安龙县兴晟众力劳务有限责任公司招聘派遣制工作人员4人备考题库及答案详解(各地真题)
- 浙江国企招聘-2025年度绍兴滨海新区控股集团有限公司下属合资公司社会化公开招聘11人备考题库含答案详解(基础题)
- 2025聊城市财信东晟置业有限公司招聘备考题库含答案详解(预热题)
- 2025贵州水投花滩子工程有限公司面向集团内部选聘技术人员1人备考题库含答案详解(综合卷)
- 2025湖南人才市场有限公司公开选聘备考题库附答案详解(精练)
- 2025年初中数学教师教材教法考试测试卷及参考答案
- 校企精准对接会活动方案
- DB42T 1227-2016 全轻混凝土建筑地面保温工程技术规程
- 香料调味培训课件图片
- 测绘数据保密管理制度
- 凉山州中医药保护条例课件
- 工会财务人员面试题目及答案
- T/CA 106-2019车载直流电源适配器技术规范
- 2025年建筑工程管理考试试题及答案
- 《微生物的分离与培养》课件
- 公司财务管理制度实施细则
评论
0/150
提交评论