Khái niệm Firewall Chức năng của Firewall Khái niệm IDS/IPS Chức năng của IDS/IPS
Trang 1Giới thiệu về Fire Wall
ATHENA
Trang 2Nội Dung
© Khai niém Firewall
© Chic nang cua Firewall
© Khai niém IDS/IPS
© Chức năng của IDS/TPS
ATHENA
Trang 3Goi Thiéu Firewall
© Khai niém:
¢ Firewall hay con gol là bức tường lửa, được hiểu như là 1 thông máy tính và thiết bị mạng
° Giup ta có thể bảo mật và giam sat cac truy
xuất từ bên trong ra ngoài và ngược lại
© Firewall co 2 loại:
¢ Firewall mém: ISA 2004, 2006, Comodo
(client), Econpro (client)
¢ Firewall ctmng: Firewall 501, Firewall 506E, 515E, 525, 535 (Cisco)
ATHENA
Trang 4Goi Thiéu Firewall
®© Chức năng của Firewall:
- Bao vé các luồng thông tin của máy tính
- Ngăn chặn các cuộc truy cập bât hợp pháp
¢ Theo doi cac chương trình ứng dụng đang chạy
kêt nôi ra ngoài
‹_ Lọc các lưu lượng Internet nguy hiêm như: tân công của hacker, các loai trojan, virus
ATHENA
Trang 5© 2005 Geert Wirken / GWirken.nl
Trang 6Scanner / Hacker Port Scan Monitor
Software Firewall
Trang 7
Goi Thiéu Firewall
Switch
Syslog Server
“Z7
mm Switch
ATHENA
Trang 8Goi Thiéu Firewall
J a
NGSecureWeb hardened firewall
| Rennes ney
‘Firewall Edition
i
ATHENA
Trang 9Gới Thiệu IDS
© Khái niệm:
¢ IDS (Intrusion Detection System): la hé
thong phát hiện xâm phạm được cài đặt trên các máy tính, hoặc thiết bị cing
© IDS co 2 loai:
¢ Network_Based IDS: st dung cho LAN
¢ Host_Based IDS: sw dung trén tirng host
ATHENA
Trang 10Goi Thiéu IPS
© Khai niệm:
‹ IPS là một hệ thông chồng xâm nhập
(Intrusion Prevention System) được
định nghĩa là một phần mềm hoặc một thiết bị chuyên dụng
¢ Co kha nang phat hiện xâm nhập
‹ Có thể ngăn chặn các nguy cơ gây mat an
ninh
ATHENA
Trang 11Gới Thiệu IDS
© Tinh nang:
¢ IDS hé tro ban ghi chỉ tiết, nhiều su kiện được
ghi lai hang ngay
- Bao dam rang chỉ có dữ liệu thích đáng mới
được chọn và không bị ngập lụt trong những dữ liệu không cân thiết
‹ Có kỹ thuật backup tốt
- Update được các file mẫu đưa ra khi có nhiêu lỗ hông mới được phát hiện giỗng như ứng dụng
chéng virus
ATHENA
Trang 12Gới Thiệu IDS
MASTER SENSOR
A
\y
FILE SERVER
;e
⁄&
WORKSTANONS
a
Internet
©
Firewall
ATHENA
Trang 13Gới Thiệu IDS
đc" —7
ATHENA
Trang 14Goi Thiéu IDS
Intrusion detection =
www server aE 2
Network Internal FT
Firewall Firewall
—
DNS server
ATHENA
Trang 15Thực Hành
© Cai dat va cau hinh Firewall:
¢ Phan mém Comodo (client)
<2
ATHENA
Trang 16
Ni
Mt
ma
a
5%
ATHENA