پاورپوینت سامانه نفوذ در شبکه (pptx) 20 اسلاید
دسته بندی : پاورپوینت
نوع فایل : PowerPoint (.pptx) ( قابل ویرایش و آماده پرینت )
تعداد اسلاید: 20 اسلاید
قسمتی از متن PowerPoint (.pptx) :
In The name of god
the Merciful, the Compassionate
IDS
سامانه
کشف نفوذ
در شبکه
ليلا ملک محمدي
استاد آقاي مهندس کريمخاني
دانشگاه علميکاربردي شفيعه
1389
امنيت شبکه
ليلا ملک محمدي
Intrusion Detection System (IDS)
فهرست مطالب
مقدمه
نفوذ و تشخيص آن
IDS چيست ؟
روشهاي تشخيص نفوذ
IDS و IPS
عملکرد IDS
IDS و Firewall
انواع معماري IDS
Honypot
نرمافزار SNORT
عبور از IDS
از آنجا كه از نظر تكنيكي ايجاد سيستمهاي كامپيوتري(سختافزار و نرمافزار) بدون نقاط ضعف و شكست امنيتي عملاً غيرممكن است، تشخيص نفوذ در تحقيقات سيستمهاي كامپيوتري با اهميت خاصي دنبال ميشود.
سيستمهاي تشخيص نفوذ (IDS) براي كمك به مديران امنيتي سيستم در جهت كشف نفوذ و حمله به كار گرفته شدهاند. هدف يك سيستم تشخيص نفوذ جلوگيري از حمله نيست و تنها كشف و احتمالاً شناسايي حملات و تشخيص اشكالات امنيتي در سيستم يا شبكههاي كامپيوتري و اعلام آن به مدير سيستم است. عموماً سيستمهاي تشخيص نفوذ در كنار فايروالها و به صورت مكمل امنيتي براي آنها مورد استفاده قرار ميگيرند.
Previous
Next
Intrusion Detection System (IDS)
فهرست مطالب
مقدمه
نفوذ و تشخيص آن
IDS چيست ؟
روشهاي تشخيص نفوذ
IDS و IPS
عملکرد IDS
IDS و Firewall
انواع معماري IDS
Honypot
نرمافزار SNORT
عبور از IDS
ليلا ملک محمدي
نفوذ
نفوذ به شبکه شامل هرگونه استفاده غيرمجاز از سيستمها، سوء استفاده و يا آسيب رساني توسط كاربران داخلي و خارجي و خرابكاري روي شبكه و انواع حملات است.
تشخيص نفوذ
Intrusion Detection يا تشخيص نفوذ عبارت است از عمليات تشخيص تلاشهايي که جهت دسترسي غيرمجاز به يک شبکه يا کاهش کارايي آن انجام ميشوند. مهمترين كار يك سيستم كشف نفوذ، دفاع از كامپيوتر بوسيله شناسايي حمله و جلوگيري از آن است.
Previous
Next
Intrusion Detection System (IDS)
فهرست مطالب
مقدمه
نفوذ و تشخيص آن
IDS چيست ؟
روشهاي تشخيص نفوذ
IDS و IPS
عملکرد IDS
IDS و Firewall
انواع معماري IDS
Honypot
نرمافزار SNORT
عبور از IDS
ليلا ملک محمدي
IDS = سامانه تشخيص نفوذ
سامانه کشف نفوذ در تعريفي ساده ابزاري است که در صورت پيش آمدن هر کدام از حالات زير هشدار ميدهد:
حملات شناخته شده از طريق قوانين؛
تغييرات در حجم و جهت ترافيک اطلاعات؛
تغييرات الگوي ترافيک ارتباطي؛
تشخيص فعاليت غيرعادي و مشکوک.
Previous
Next
Intrusion Detection System (IDS)
فهرست مطالب
مقدمه
نفوذ و تشخيص آن
IDS چيست ؟
روشهاي تشخيص نفوذ
IDS و IPS
عملکرد IDS
IDS و Firewall
انواع معماري IDS
Honypot
نرمافزار SNORT
عبور از IDS
ليلا ملک محمدي
IDS،سختافزاري يا نرمافزاري
اين سامانهها ميتوانند بصورت سخت افزاري يا نرمافزاري باشند و هر كدام مزايا و معايب خاص خود را دارند.
سرعت و دقت و عدم شكست امنيتي آنها توسط نفوذگران از مزاياي سيستمهاي سخت افزاري است.
استفاده آسان از نرمافزار، قابليت انطباق پذيري در شرايط نرمافزاري و تفاوت سيستمعاملهاي مختلف، عموميت بيشتري را به سيستمهاي نرمافزاري ميدهد و عموماً اين گونه سيستمها انتخاب مناسبتري هستند.
Previous
Next
1. روش تشخيص مبتني بر رفتار غير عادي:
روش اول مبتني بر تعيين آستانه انواع فعاليتها بر روي شبکه است، مثلاً اينکه يک دستور مشخص چند بار توسط کاربري در يک تماس با ميزبان (host) اجرا ميشود ويا كاربري به جاي يك يا دو بار ورود و خروج عادي به سيستم در طول روز، بيست بار اين كار را انجام دهد.
هر يك از اين موارد مي تواند به عنوان يك رفتار غير عادي در نظر گرفته شود.
در صورت بروز يک نفوذ مانند موارد بالا امکان تشخيص آن به علت خلاف معمول بودن آن وجود دارد.
Intrusion Detection System (IDS)
فهرست مطالب
مقدمه
نفوذ و تشخيص آن
IDS چيست ؟
روشهاي تشخيص نفوذ
IDS و IPS
عملکرد IDS
IDS و Firewall
انواع معماري IDS
Honypot
نرمافزار SNORT
عبور از IDS
7
ليلا ملک محمدي
Previous
Next
2- روش تشخيص مبتني بر تطبيق الگو يا امضا:
منظور از امضا مجموعه قواعدي است که يک حمله در حال انجام را تشخيص ميدهد. دستگاهي که قرار است نفوذ را تشخيص دهد با مجموعهاي از قواعد بارگذاري ميشود. هر امضا داراي اطلاعاتي است که نشان ميدهد در دادههاي در حال عبور بايد به دنبال چه فعاليتهايي گشت. هرگاه ترافيک در حال عبور با الگوي موجود در امضا تطبيق کند، پيغام اخطار توليد ميشود و مدير شبکه را از وقوع يک نفوذ آگاه ميکند.
Intrusion Detection System (IDS)
فهرست مطالب
مقدمه
نفوذ و تشخيص آن
IDS چيست ؟
IDS و IPS
عملکرد IDS
IDS و Firewall
انواع معماري IDS
Honypot
نرمافزار SNORT
عبور از IDS
8
ليلا ملک محمدي
روشهاي تشخيص نفوذ
Previous
Next
Intrusion Detection System (IDS)
فهرست مطالب
مقدمه
نفوذ و تشخيص آن
IDS چيست ؟
روشهاي تشخيص نفوذ
IDS و IPS
عملکرد IDS
IDS و Firewall
انواع معماري IDS
Honypot
نرمافزار SNORT
عبور از IDS
9
ليلا ملک محمدي
IPS يا سامانه ي پيشگيري از نفوذ چيست؟
ايده سيستم پيشگيري از نفوذ IPS* اين است که تمام حملات عليه هر بخش از محيط محافظت شده توسط روشهاي به کار گرفته شده ناکام بماند. اين روشها ميتوانند تمام بستههاي شبکه را بگيرند و نيت آنها را مشخص کنند ـ آيا هرکدام يک حمله هستند يا يک استفاده قانوني ـ سپس عمل مناسب را انجام دهند.
* (Intrusion Prevention System)
Previous
Next