پاورپوینت سامانه نفوذ در شبکه

پاورپوینت سامانه نفوذ در شبکه (pptx) 20 اسلاید


دسته بندی : پاورپوینت

نوع فایل : PowerPoint (.pptx) ( قابل ویرایش و آماده پرینت )

تعداد اسلاید: 20 اسلاید

قسمتی از متن PowerPoint (.pptx) :

In The name of god the Merciful, the Compassionate IDS سامانه کشف نفوذ در شبکه ليلا ملک محمدي استاد آقاي مهندس کريمخاني دانشگاه علمي‌کاربردي شفيعه 1389 امنيت شبکه ليلا ملک محمدي Intrusion Detection System (IDS) فهرست مطالب مقدمه نفوذ و تشخيص آن IDS چيست ؟ روش‌هاي تشخيص نفوذ IDS و IPS عملکرد IDS IDS و Firewall انواع معماري IDS Honypot نرم‌افزار SNORT عبور از IDS از آنجا كه از نظر تكنيكي ايجاد سيستم‌هاي كامپيوتري(سخت‌افزار و نرم‌افزار) بدون نقاط ضعف و شكست امنيتي عملاً غيرممكن است، تشخيص نفوذ در تحقيقات سيستم‌هاي كامپيوتري با اهميت خاصي دنبال مي‌شود. سيستم‌هاي تشخيص نفوذ (IDS) براي كمك به مديران امنيتي سيستم در جهت كشف نفوذ و حمله به كار گرفته شده‌اند. هدف يك سيستم تشخيص نفوذ جلوگيري از حمله نيست و تنها كشف و احتمالاً شناسايي حملات و تشخيص اشكالات امنيتي در سيستم يا شبكه‌هاي كامپيوتري و اعلام آن به مدير سيستم است. عموماً سيستم‌هاي تشخيص نفوذ در كنار فايروال‌ها و به صورت مكمل امنيتي براي آن‌ها مورد استفاده قرار مي‌گيرند. Previous Next Intrusion Detection System (IDS) فهرست مطالب مقدمه نفوذ و تشخيص آن IDS چيست ؟ روش‌هاي تشخيص نفوذ IDS و IPS عملکرد IDS IDS و Firewall انواع معماري IDS Honypot نرم‌افزار SNORT عبور از IDS ليلا ملک محمدي نفوذ نفوذ به شبکه شامل هرگونه استفاده غيرمجاز از سيستم‌ها، سوء استفاده و يا آسيب رساني توسط كاربران داخلي و خارجي و خرابكاري روي شبكه و انواع حملات است. تشخيص نفوذ Intrusion Detection يا تشخيص نفوذ عبارت است از عمليات تشخيص تلاش‌هايي که جهت دسترسي غيرمجاز به يک شبکه يا کاهش کارايي آن انجام مي‌شوند. مهم‌ترين كار يك سيستم كشف نفوذ، دفاع از كامپيوتر بوسيله شناسايي حمله و جلوگيري از آن است. Previous Next Intrusion Detection System (IDS) فهرست مطالب مقدمه نفوذ و تشخيص آن IDS چيست ؟ روش‌هاي تشخيص نفوذ IDS و IPS عملکرد IDS IDS و Firewall انواع معماري IDS Honypot نرم‌افزار SNORT عبور از IDS ليلا ملک محمدي IDS = سامانه تشخيص نفوذ سامانه کشف نفوذ در تعريفي ساده ابزاري است که در صورت پيش آمدن هر کدام از حالات زير هشدار ميدهد: حملات شناخته شده از طريق قوانين؛ تغييرات در حجم و جهت ترافيک اطلاعات؛ تغييرات الگوي ترافيک ارتباطي؛ تشخيص فعاليت غيرعادي و مشکوک. Previous Next Intrusion Detection System (IDS) فهرست مطالب مقدمه نفوذ و تشخيص آن IDS چيست ؟ روش‌هاي تشخيص نفوذ IDS و IPS عملکرد IDS IDS و Firewall انواع معماري IDS Honypot نرم‌افزار SNORT عبور از IDS ليلا ملک محمدي IDS،سخت‌افزاري يا نرم‌افزاري اين سامانه‌ها مي‌توانند بصورت سخت افزاري يا نرم‌افزاري باشند و هر كدام مزايا و معايب خاص خود را دارند. سرعت و دقت و عدم شكست امنيتي آن‌ها توسط نفوذگران از مزاياي سيستم‌هاي سخت افزاري است. استفاده آسان از نرم‌افزار، قابليت انطباق پذيري در شرايط نرم‌افزاري و تفاوت سيستم‌عامل‌هاي مختلف، عموميت بيشتري را به سيستم‌هاي نرم‌افزاري مي‌دهد و عموماً اين گونه سيستم‌ها انتخاب مناسب‌تري هستند. Previous Next 1. روش تشخيص مبتني بر رفتار غير عادي:  روش اول مبتني بر تعيين آستانه انواع فعاليت‌ها بر روي شبکه است، مثلاً اينکه يک دستور مشخص چند بار توسط کاربري در يک تماس با ميزبان (host) اجرا مي‌شود ويا كاربري به جاي يك يا دو بار ورود و خروج عادي به سيستم در طول روز، بيست بار اين كار را انجام دهد. هر يك از اين موارد مي تواند به عنوان يك رفتار غير عادي در نظر گرفته شود. در صورت بروز يک نفوذ مانند موارد بالا امکان تشخيص آن به علت خلاف معمول بودن آن وجود دارد. Intrusion Detection System (IDS) فهرست مطالب مقدمه نفوذ و تشخيص آن IDS چيست ؟ روش‌هاي تشخيص نفوذ IDS و IPS عملکرد IDS IDS و Firewall انواع معماري IDS Honypot نرم‌افزار SNORT عبور از IDS 7 ليلا ملک محمدي Previous Next 2-  روش تشخيص مبتني بر تطبيق الگو يا امضا: منظور از امضا مجموعه قواعدي است که يک حمله در حال انجام را تشخيص مي‌دهد. دستگاهي که قرار است نفوذ را تشخيص دهد با مجموعه‌اي از قواعد بارگذاري مي‌شود. هر امضا داراي اطلاعاتي است که نشان مي‌دهد در داده‌هاي در حال عبور بايد به دنبال چه فعاليت‌هايي گشت. هرگاه ترافيک در حال عبور با الگوي موجود در امضا تطبيق کند، پيغام اخطار توليد مي‌شود و مدير شبکه را از وقوع يک نفوذ آگاه مي‌کند. Intrusion Detection System (IDS) فهرست مطالب مقدمه نفوذ و تشخيص آن IDS چيست ؟ IDS و IPS عملکرد IDS IDS و Firewall انواع معماري IDS Honypot نرم‌افزار SNORT عبور از IDS 8 ليلا ملک محمدي روش‌هاي تشخيص نفوذ Previous Next Intrusion Detection System (IDS) فهرست مطالب مقدمه نفوذ و تشخيص آن IDS چيست ؟ روش‌هاي تشخيص نفوذ IDS و IPS عملکرد IDS IDS و Firewall انواع معماري IDS Honypot نرم‌افزار SNORT عبور از IDS 9 ليلا ملک محمدي IPS يا سامانه ي پيش‌گيري از نفوذ چيست؟ ايده سيستم پيش‌گيري از نفوذ IPS* اين است که تمام حملات عليه هر بخش از محيط محافظت شده توسط روش‌هاي به کار گرفته شده ناکام بماند. اين روش‌ها مي‌توانند تمام بسته‌هاي شبکه را بگيرند و نيت آنها را مشخص کنند ـ آيا هرکدام يک حمله هستند يا يک استفاده قانوني ـ سپس عمل مناسب را انجام دهند.   * (Intrusion Prevention System) Previous Next

نظرات کاربران

نظرتان را ارسال کنید

captcha

فایل های دیگر این دسته