1. Trang chủ
  2. » Công Nghệ Thông Tin

Quản trị mạng - Firewall

16 401 4
Tài liệu được quét OCR, nội dung có thể không chính xác
Tài liệu đã được kiểm tra trùng lặp

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 16
Dung lượng 545,07 KB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Khái niệm Firewall Chức năng của Firewall Khái niệm IDS/IPS Chức năng của IDS/IPS

Trang 1

Giới thiệu về Fire Wall

ATHENA

Trang 2

Nội Dung

© Khai niém Firewall

© Chic nang cua Firewall

© Khai niém IDS/IPS

© Chức năng của IDS/TPS

ATHENA

Trang 3

Goi Thiéu Firewall

© Khai niém:

¢ Firewall hay con gol là bức tường lửa, được hiểu như là 1 thông máy tính và thiết bị mạng

° Giup ta có thể bảo mật và giam sat cac truy

xuất từ bên trong ra ngoài và ngược lại

© Firewall co 2 loại:

¢ Firewall mém: ISA 2004, 2006, Comodo

(client), Econpro (client)

¢ Firewall ctmng: Firewall 501, Firewall 506E, 515E, 525, 535 (Cisco)

ATHENA

Trang 4

Goi Thiéu Firewall

®© Chức năng của Firewall:

- Bao vé các luồng thông tin của máy tính

- Ngăn chặn các cuộc truy cập bât hợp pháp

¢ Theo doi cac chương trình ứng dụng đang chạy

kêt nôi ra ngoài

‹_ Lọc các lưu lượng Internet nguy hiêm như: tân công của hacker, các loai trojan, virus

ATHENA

Trang 5

© 2005 Geert Wirken / GWirken.nl

Trang 6

Scanner / Hacker Port Scan Monitor

Software Firewall

Trang 7

Goi Thiéu Firewall

Switch

Syslog Server

“Z7

mm Switch

ATHENA

Trang 8

Goi Thiéu Firewall

J a

NGSecureWeb hardened firewall

| Rennes ney

‘Firewall Edition

i

ATHENA

Trang 9

Gới Thiệu IDS

© Khái niệm:

¢ IDS (Intrusion Detection System): la hé

thong phát hiện xâm phạm được cài đặt trên các máy tính, hoặc thiết bị cing

© IDS co 2 loai:

¢ Network_Based IDS: st dung cho LAN

¢ Host_Based IDS: sw dung trén tirng host

ATHENA

Trang 10

Goi Thiéu IPS

© Khai niệm:

‹ IPS là một hệ thông chồng xâm nhập

(Intrusion Prevention System) được

định nghĩa là một phần mềm hoặc một thiết bị chuyên dụng

¢ Co kha nang phat hiện xâm nhập

‹ Có thể ngăn chặn các nguy cơ gây mat an

ninh

ATHENA

Trang 11

Gới Thiệu IDS

© Tinh nang:

¢ IDS hé tro ban ghi chỉ tiết, nhiều su kiện được

ghi lai hang ngay

- Bao dam rang chỉ có dữ liệu thích đáng mới

được chọn và không bị ngập lụt trong những dữ liệu không cân thiết

‹ Có kỹ thuật backup tốt

- Update được các file mẫu đưa ra khi có nhiêu lỗ hông mới được phát hiện giỗng như ứng dụng

chéng virus

ATHENA

Trang 12

Gới Thiệu IDS

MASTER SENSOR

A

\y

FILE SERVER

;e

⁄&

WORKSTANONS

a

Internet

©

Firewall

ATHENA

Trang 13

Gới Thiệu IDS

đc" —7

ATHENA

Trang 14

Goi Thiéu IDS

Intrusion detection =

www server aE 2

Network Internal FT

Firewall Firewall

DNS server

ATHENA

Trang 15

Thực Hành

© Cai dat va cau hinh Firewall:

¢ Phan mém Comodo (client)

<2

ATHENA

Trang 16

Ni

Mt

ma

a

5%

ATHENA

Ngày đăng: 03/06/2014, 08:42

TỪ KHÓA LIÊN QUAN

w