1. Trang chủ
  2. » Luận Văn - Báo Cáo

Báo cáo đồ án 1 môn an toàn mạng máy tính tìm hiểu về ossec

35 49 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Tiêu đề Tìm Hiểu Về Ossec
Tác giả Trần Triều Mến, Đào Trung Quân, Thái Công Sinh, Lê Đình Vũ
Người hướng dẫn ThS. Lê Đức Thịnh
Trường học Trường Đại Học
Chuyên ngành An Toàn Mạng Máy Tính
Thể loại Báo Cáo Đồ Án
Định dạng
Số trang 35
Dung lượng 2,1 MB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Tổng quan về IDS 01 IDS là gì? Hệ thống phát hiện dấu hiệu của tấn công xâm nhập, khởi tạo hành động trên thiết bị khác để ngăn chặn tấn công. Theo dõi hoạt động để tìm ra dấu hiệu tấn công và cảnh báo cho người quản trị mạng. Tổng quan về IDS 01 Ban đầu Về sau Phát hiện dấu hiện xâm nhập khi tấn công đang diễn ra hoặc sau khi hoàn tất. Phản ứng chủ động khi cuộc tấn công diễn ra, dự đoán được tấn công có xảy ra hay không.

Trang 1

Tìm hiểu về

Nhóm 13

Trần Triều Mến 17520740

Đào Trung Quân 18521282

Thái Công Sinh 18521340

Lê Đình Vũ 18521666

GVHD: ThS Lê Đức ThịnhLớp: NT101.M12.ATCL

1

BÁO CÁO ĐỒ ÁN 1

MÔN AN TOÀN MẠNG MÁY TÍNH

Trang 2

Nội dung

Tổng quan về IDS Giới thiệu Ossec

Cài đặt Các luật

2

Trang 3

Nội dung

Ưu, nhược điểm So sánh

Hỏi đáp Demo

3

Trang 4

Tổng quan về IDS 01

4

Trang 5

Tổng quan về IDS 01

IDS là gì?

Hệ thống phát hiện dấu hiệu của tấn công xâm

nhập, khởi tạo hành động trên thiết bị khác để ngăn

chặn tấn công

Theo dõi hoạt động để tìm ra dấu hiệu tấn công và

cảnh báo cho người quản trị mạng

5

Trang 6

Tổng quan về IDS 01

Về sau

Ban đầu

Phát hiện dấu hiện xâm nhập

khi tấn công đang diễn ra

hoặc sau khi hoàn tất.

Phản ứng chủ động khi cuộc tấn công diễn ra, dự đoán được tấn công có xảy ra hay

không.

6

Trang 7

Tổng quan về IDS 01

Phát hiện tấn công

Lọc và loại bỏ những thông tin dữ liệu không

Trang 8

Tổng quan về IDS 01

Dựa vào kỹ thuật phát hiện

Dựa vào phạm

vi giám sát

Network Base IDS

Host Base IDS

Signature-based IDS Anomaly-based IDS

Phân loại

8

Trang 9

Giới thiệu Ossec 02

9

Trang 10

Giới thiệu Ossec 02

10

Trang 11

Giới thiệu Ossec 02

Kiến trúc

11

Trang 12

Giới thiệu Ossec 02

Ảo hóa Agentless Thiết bị mạng

Hỗ trợ

12

Trang 13

Giới thiệu Ossec 02

Tính

năng

Log based Intrusion Detection

and Log Monitoring

Compliance Auditing

File Integrity Monitoring

13

Trang 14

Giới thiệu Ossec 02

14

Trang 15

Giới thiệu Ossec 02

Quy trình

hoạt động

15

Trang 16

Các luật 03

16

Trang 17

Các luật 03

Phân theo cấp độ bảo mật

(tăng dần theo độ nghiêm trọng)

00 - Ignored

01 - None

02 - System low priority notification

03 - Successful/Authorized event

04 - System low priority error

05 - User generated error

06 - Low relevance attack

07 - “Bad word” matching

08 - First time seen

09 - Error from invalid source

10 - Multiple user generated errors

11 - Integrity checking warning

12 - High importantcy event

13 - Unusual error

14 - High importance security event

15 - Severe attack 17

Trang 18

Phân theo nhóm chức năng

(12 nhóm)

18

Trang 19

19

Trang 20

Các luật 03

Luật nguyên tố

Luật kết hợp

20

Trang 21

Cài đặt 04

21

Trang 22

Cài đặt 04

Cài đặt Ossec Server

Tải gói cài đặt tại

https://www.ossec.net/downl

oads.html

22

Trang 23

Cài đặt 04

Cài đặt Ossec Server

Tiến hành cài đặt

23

Trang 24

Cài đặt 04

Cài đặt Ossec Server

Thiết lập tài khoản và mật khẩu

24

Trang 25

Cài đặt 04

Cài đặt Ossec Agent

Tải Ossec HIDS Windows Agent v3.6.0 tại

https://www.softpedia.com/get/Security/Se

curity-Related/OSSEC-HIDS.shtml

25

Trang 26

Cài đặt 04

Cài đặt Ossec Agent

Tạo và thiết lập khóa xác thực cho Ossec HIDS Windows Agent v3.6.0 từ Ossec Server

26

Trang 27

Cài đặt 04

Cài đặt Ossec Agent

Khởi động Ossec HIDS Windows Agent

v3.6.0

27

Trang 28

Cài đặt 04

Cài đặt Ossec Agent

Truy cập giao diện Ossec HIDS Web

Interface bằng địa chỉ IP của Ossec Server

28

Trang 29

Ưu, nhược điểm 05

29

Trang 30

So sánh 06

30

Trang 31

So sánh 06

Hoạt động

Kiểm tra các tệp nhật ký của

hệ thống để phát hiện bất

kỳ mối đe dọa nào

Phân tích lưu lượng mạng trong thời gian thực, bằng cách sniffing từng gói dữ liệu đi qua

Quy trình cảnh báo Cung cấp cảnh báo qua

Trang 32

Kiểm tra và thống kê trên hệ thống.

Sử dụng như một cung cụ bắt gói tin thông thường

Có module phát hiện xác định

sự xâm nhập

Giám sát lưu lượng mạng các hoạt động bất thường và khả nghi

Triển khai thiết lập mặc định, cấu hình từ nhà quản trị

32

Trang 33

Demo 07

33

Trang 34

Hỏi đáp 08

34

Trang 35

Cảm ơn thầy

và các bạn

đã lắng nghe

35

Ngày đăng: 21/11/2021, 20:46

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

🧩 Sản phẩm bạn có thể quan tâm

w