Tổng quan về IDS 01 IDS là gì? Hệ thống phát hiện dấu hiệu của tấn công xâm nhập, khởi tạo hành động trên thiết bị khác để ngăn chặn tấn công. Theo dõi hoạt động để tìm ra dấu hiệu tấn công và cảnh báo cho người quản trị mạng. Tổng quan về IDS 01 Ban đầu Về sau Phát hiện dấu hiện xâm nhập khi tấn công đang diễn ra hoặc sau khi hoàn tất. Phản ứng chủ động khi cuộc tấn công diễn ra, dự đoán được tấn công có xảy ra hay không.
Trang 1Tìm hiểu về
Nhóm 13
Trần Triều Mến 17520740
Đào Trung Quân 18521282
Thái Công Sinh 18521340
Lê Đình Vũ 18521666
GVHD: ThS Lê Đức ThịnhLớp: NT101.M12.ATCL
1
BÁO CÁO ĐỒ ÁN 1
MÔN AN TOÀN MẠNG MÁY TÍNH
Trang 2Nội dung
Tổng quan về IDS Giới thiệu Ossec
Cài đặt Các luật
2
Trang 3Nội dung
Ưu, nhược điểm So sánh
Hỏi đáp Demo
3
Trang 4Tổng quan về IDS 01
4
Trang 5Tổng quan về IDS 01
IDS là gì?
Hệ thống phát hiện dấu hiệu của tấn công xâm
nhập, khởi tạo hành động trên thiết bị khác để ngăn
chặn tấn công
Theo dõi hoạt động để tìm ra dấu hiệu tấn công và
cảnh báo cho người quản trị mạng
5
Trang 6Tổng quan về IDS 01
Về sau
Ban đầu
Phát hiện dấu hiện xâm nhập
khi tấn công đang diễn ra
hoặc sau khi hoàn tất.
Phản ứng chủ động khi cuộc tấn công diễn ra, dự đoán được tấn công có xảy ra hay
không.
6
Trang 7Tổng quan về IDS 01
Phát hiện tấn công
Lọc và loại bỏ những thông tin dữ liệu không
Trang 8Tổng quan về IDS 01
Dựa vào kỹ thuật phát hiện
Dựa vào phạm
vi giám sát
Network Base IDS
Host Base IDS
Signature-based IDS Anomaly-based IDS
Phân loại
8
Trang 9Giới thiệu Ossec 02
9
Trang 10Giới thiệu Ossec 02
10
Trang 11Giới thiệu Ossec 02
Kiến trúc
11
Trang 12Giới thiệu Ossec 02
Ảo hóa Agentless Thiết bị mạng
Hỗ trợ
12
Trang 13Giới thiệu Ossec 02
Tính
năng
Log based Intrusion Detection
and Log Monitoring
Compliance Auditing
File Integrity Monitoring
13
Trang 14Giới thiệu Ossec 02
14
Trang 15Giới thiệu Ossec 02
Quy trình
hoạt động
15
Trang 16Các luật 03
16
Trang 17Các luật 03
Phân theo cấp độ bảo mật
(tăng dần theo độ nghiêm trọng)
00 - Ignored
01 - None
02 - System low priority notification
03 - Successful/Authorized event
04 - System low priority error
05 - User generated error
06 - Low relevance attack
07 - “Bad word” matching
08 - First time seen
09 - Error from invalid source
10 - Multiple user generated errors
11 - Integrity checking warning
12 - High importantcy event
13 - Unusual error
14 - High importance security event
15 - Severe attack 17
Trang 18Phân theo nhóm chức năng
(12 nhóm)
18
Trang 1919
Trang 20Các luật 03
Luật nguyên tố
Luật kết hợp
20
Trang 21Cài đặt 04
21
Trang 22Cài đặt 04
Cài đặt Ossec Server
Tải gói cài đặt tại
https://www.ossec.net/downl
oads.html
22
Trang 23Cài đặt 04
Cài đặt Ossec Server
Tiến hành cài đặt
23
Trang 24Cài đặt 04
Cài đặt Ossec Server
Thiết lập tài khoản và mật khẩu
24
Trang 25Cài đặt 04
Cài đặt Ossec Agent
Tải Ossec HIDS Windows Agent v3.6.0 tại
https://www.softpedia.com/get/Security/Se
curity-Related/OSSEC-HIDS.shtml
25
Trang 26Cài đặt 04
Cài đặt Ossec Agent
Tạo và thiết lập khóa xác thực cho Ossec HIDS Windows Agent v3.6.0 từ Ossec Server
26
Trang 27Cài đặt 04
Cài đặt Ossec Agent
Khởi động Ossec HIDS Windows Agent
v3.6.0
27
Trang 28Cài đặt 04
Cài đặt Ossec Agent
Truy cập giao diện Ossec HIDS Web
Interface bằng địa chỉ IP của Ossec Server
28
Trang 29Ưu, nhược điểm 05
29
Trang 30So sánh 06
30
Trang 31So sánh 06
Hoạt động
Kiểm tra các tệp nhật ký của
hệ thống để phát hiện bất
kỳ mối đe dọa nào
Phân tích lưu lượng mạng trong thời gian thực, bằng cách sniffing từng gói dữ liệu đi qua
Quy trình cảnh báo Cung cấp cảnh báo qua
Trang 32Kiểm tra và thống kê trên hệ thống.
Sử dụng như một cung cụ bắt gói tin thông thường
Có module phát hiện xác định
sự xâm nhập
Giám sát lưu lượng mạng các hoạt động bất thường và khả nghi
Triển khai thiết lập mặc định, cấu hình từ nhà quản trị
32
Trang 33Demo 07
33
Trang 34Hỏi đáp 08
34
Trang 35Cảm ơn thầy
và các bạn
đã lắng nghe
35