Hem Personliga finanser Nätverkssäkerhet: Inbrottsskydd och intrångsdetektering - dummies

Nätverkssäkerhet: Inbrottsskydd och intrångsdetektering - dummies

Video: Nätverkssäkerhet - Hacka webappar 2024

Video: Nätverkssäkerhet - Hacka webappar 2024
Anonim

Nätverksadministratörer bör implementera intrångsdetekteringssystem (IDS) och system för intrångsskydd (IPS) för att tillhandahålla en nätverksövergripande säkerhetsstrategi. IDS och IPS erbjuder båda en liknande serie av alternativ. Faktum är att du kan tänka på IPS som en förlängning av IDS eftersom ett IPS-system kopplar aktivt bort enheter eller anslutningar som anses vara vanliga för intrång.

IDS-enheter kan vara nätverksbaserade enheter, springa som apparater eller separata servrar som kör programvara, som utför IDS-rollen, men de kan också installeras på klient- eller nätverksdatorer. Den senare refereras ofta till som värdbaserat intrångsdetekteringssystem (HIDS).

Dessa enheter kan ligga inuti ditt nätverk, bakom din brandvägg, upptäcka avvikelser där och / eller de kan placeras utanför din brandvägg. När de befinner sig utanför din brandvägg, är de vanligtvis riktade mot samma attacker som strider mot brandväggen och därigenom varnar dig för att attacker körs mot din brandvägg.

Cisco erbjuder flera alternativ för IDS och IPS-system och erbjuder dessa som fristående system eller som tillägg för dina befintliga säkerhetsprodukter. Följande är två sådana alternativ:

  • Cisco ASA Avancerad inspektion och förebyggande säkerhetstjänstmodul

  • Cisco Catalyst 6500 Series Intrusion Detection System (IDSM-2) Modul

IDS och IPS har flera metoder för att arbeta med detektion. På liknande sätt som virus på ditt nätverk har intrång och attacker funktioner som spelas in som en signatur eller ett beteende. Så när IPS-systemet ser denna typ av data eller beteende, kan IPS-systemet svänga till handling.

Misstänkt beteende kan också utlösa dessa system. Detta beteende kan innefatta ett fjärrsystem som försöker pinga varje adress på ditt delnät i sekventiell ordning och annan aktivitet som anses vara onormal. När IPS-systemet ser den här aktiviteten kan IPS konfigureras att svartlista eller blockera källanordningen, antingen på obestämd tid eller under en tidsperiod.

Det andra sättet som dessa system kan identifiera misstänkt trafik i ditt nätverk är att få dem att springa i ett lärarläge under en tidsperiod. Under veckorna kan de klassificera vanliga trafikmönster på ditt nätverk och sedan begränsa trafiken till de etablerade mönstren.

Om du introducerar ny programvara till ditt nätverk, kan du behöva manuellt lägga till lämpliga regler eller köra en lärandeperiod och sedan sätta systemet tillbaka i förebyggande läge.Denna nödvändighet är till och med sann för de värdbaserade systemen eftersom de uppdaterar sina regler från förvaltnings- eller policyservern som körs på nätverket.

Dessa system hjälper till att förhindra spridningen av Day Zero attacks, som är nya virus eller nätverksattacker som skiljer sig från alla tidigare nätverksintrång. Eftersom dessa Day Zero-attacker är nya har du inte en särskild signatur för attacken. men attacken behöver fortfarande utföra samma misstänkta beteenden som kan detekteras och blockeras.

Nätverkssäkerhet: Inbrottsskydd och intrångsdetektering - dummies

Redaktörens val

Hur man redigerar bilder i Redigera snabbläge för Photoshop Elements 9 - dummies

Hur man redigerar bilder i Redigera snabbläge för Photoshop Elements 9 - dummies

I Photoshop Element, Redigera Snabbt läge är en uppskattad version av Redigera fullt läge som ger grundläggande fixverktyg tillsammans med några unika funktioner, till exempel en förhandsgranskning av bilden. Här är ett steg för steg arbetsflöde som du kan följa i Redigera snabbläge för att reparera dina foton: Välj ett eller flera foton i ...

Hur man redigerar i Photoshop Elements 10: s Snabb Fotoredigeringsläge - dummies

Hur man redigerar i Photoshop Elements 10: s Snabb Fotoredigeringsläge - dummies

Snabb Fotoredigering är en uppskattad version av Full Photo Edit-läge som bekvämt ger grundläggande fixeringsverktyg och kastar i några unika egenskaper, till exempel en förhandsgranskning av bilden. Här är ett steg för steg arbetsflöde som du kan följa i Quick Photo Edit-läget för att reparera dina foton:

Hur man förbättrar Photoshop Elements-bilder med Photo Effects - dummies

Hur man förbättrar Photoshop Elements-bilder med Photo Effects - dummies

Fotoeffekter i Photoshop Elements 11 fungerar som applicera filter; medan dialogrutan Filtreringsgalleri ger dig många alternativ för att tillämpa ett filter, ger den guidade panelen dig filtereffekter och tar dig genom steg för att justera ljusstyrka, ändra färgton och mättnad och göra andra justeringar för att perfekta resultatet. Du ...

Redaktörens val

Hur man tar bort bilder från din Canon EOS 7D Mark II - dummies

Hur man tar bort bilder från din Canon EOS 7D Mark II - dummies

När du granskar en bild, bestämmer du om det är en målvakt. Om du tittar på en bild på din Canon EOS 7D Mark II, gillar du inte bilden av någon anledning kan du radera det. Men borttagning av bilder måste ske med stor försiktighet eftersom uppgiften inte kan ångras. När du har raderat en ...

Hur man redigerar filmer på en Canon EOS 60D - dummies

Hur man redigerar filmer på en Canon EOS 60D - dummies

60D Edit-funktionen gör det härligt enkelt för att ta bort oönskade delar från början eller slutet av en film direkt på din kamera. Denna ombordredigering är praktisk men grundläggande, så förvänta dig inte mirakel. Här är de enkla stegen för att trimma början eller slutet på en film: Klicka på ikonen Redigera (det ser ut ...

Redaktörens val

Hur man arbetar med text i ett Word 2010-tabell - dummies

Hur man arbetar med text i ett Word 2010-tabell - dummies

Text hinner i ett bord i Word 2010 på en cell-vid-cell basis. Varje cell i ett Word-bord kan ha ett eget styckeformat och en egen uppsättning flikar. Grupper av celler, rader och kolumner och hela tabellen kan väljas och formateras samtidigt, om du vill. All standardtext ...

Hur man arbetar med Word 2010: s decimala flik - dummies

Hur man arbetar med Word 2010: s decimala flik - dummies

Du kan använda decimalfliken i Word 2010 till rad upp kolumner av siffror. Även om du kan använda en rätt flik för att göra detta jobb är decimalfliken ett bättre val. I stället för högerjusterad text, som den högra fliken gör, justerar decimalfliken siffror efter deras decimaldel - perioden i ...

Hur man arbetar med flera Word 2010-dokument på samma gång - dummies

Hur man arbetar med flera Word 2010-dokument på samma gång - dummies

O saker Word 2010 kan göra med dokument! Du kan öppna flera Word-dokument samtidigt och arbeta på mycket av dem, växla mellan de olika öppna dokumenten. Öppnar flera Word-dokument samtidigt Det är inte en fråga om hur Word kan fungera på mer än ett dokument åt gången. Nej, ...