Huis Persoonlijke financiën Netwerkbeveiliging: inbraakpreventie en inbraakdetectie - dummies

Netwerkbeveiliging: inbraakpreventie en inbraakdetectie - dummies

Video: IBC beveiligd bedrijf.wmv 2024

Video: IBC beveiligd bedrijf.wmv 2024
Anonim

Netwerkbeheerders moeten inbraakdetectiesystemen (IDS) implementeren en intrusion-prevention systems (IPS) om een ​​netwerkbrede beveiligingsstrategie te bieden. IDS en IPS bieden beide een vergelijkbare reeks opties. In feite kunt u IPS beschouwen als een uitbreiding van IDS omdat een IPS-systeem actief apparaten of verbindingen ontkoppelt waarvan wordt aangenomen dat ze worden gebruikt voor een inbraak.

IDS-apparaten kunnen netwerkapparaten zijn, die als apparaten worden uitgevoerd of afzonderlijke servers waarop software wordt uitgevoerd, die de IDS-rol uitvoert, maar ze kunnen ook op client- of netwerkcomputers worden geïnstalleerd. Het laatste wordt vaak aangeduid als op een host gebaseerd inbraakdetectiesysteem (HIDS).

Deze apparaten kunnen zich binnen uw netwerk bevinden, achter uw firewall, daar afwijkingen detecteren en / of ze kunnen buiten uw firewall worden geplaatst. Wanneer ze zich buiten uw firewall bevinden, zijn ze meestal gericht op dezelfde aanvallen die tegen de firewall lopen, waardoor u wordt gewaarschuwd voor aanvallen die tegen uw firewall worden uitgevoerd.

Cisco biedt verschillende opties voor IDS- en IPS-systemen en biedt deze als standalone systemen of als invoegtoepassingen voor uw bestaande beveiligingsproducten. Dit zijn twee van dergelijke opties:

  • Cisco ASA module geavanceerde inspectie en preventiebeveiligingsservices

  • Inbraakdetectiesysteem van de Cisco Catalyst 6500-serie (IDSM-2)

IDS en IPS hebben verschillende methoden om met detectie te werken. Net zoals virussen op je netwerk, hebben indringers en aanvallen functies die worden geregistreerd als een handtekening of gedrag. Dus wanneer het IPS-systeem dit type gegevens of gedrag ziet, kan het IPS-systeem in actie komen.

Verdacht gedrag kan deze systemen ook activeren. Dit gedrag kan een systeem op afstand bevatten dat probeert om elk adres in uw subnet in de juiste volgorde te pingen en andere activiteiten die als abnormaal worden beschouwd. Wanneer het IPS-systeem deze activiteit ziet, kan de IPS worden geconfigureerd om het bronapparaat op een zwarte lijst te zetten of te blokkeren, hetzij voor onbepaalde tijd, hetzij voor een bepaalde periode.

De andere manier waarop deze systemen verdacht verkeer op uw netwerk kunnen identificeren, is door ze een bepaalde periode in een leermodus te laten draaien. In de loop van weken kunnen ze reguliere verkeerspatronen op uw netwerk classificeren en vervolgens het verkeer beperken tot die gevestigde patronen.

Als u nieuwe software in uw netwerk introduceert, moet u mogelijk handmatig toepasselijke regels toevoegen of een leerperiode uitvoeren en vervolgens het systeem terugzetten in de Preventiemodus.Deze noodzaak geldt zelfs voor de op hosts gebaseerde systemen omdat ze hun regels bijwerken vanaf de beheer- of beleidsserver die op het netwerk wordt uitgevoerd.

Deze systemen helpen de verspreiding van Day Zero-aanvallen tegen te gaan. Dit zijn nieuwe virussen of netwerkaanvallen die verschillen van alle voorgaande netwerkinbraken. Omdat deze Day Zero-aanvallen nieuw zijn, hebt u geen specifieke handtekening voor de aanval; maar de aanval moet nog steeds hetzelfde verdachte gedrag vertonen, dat kan worden gedetecteerd en geblokkeerd.

Netwerkbeveiliging: inbraakpreventie en inbraakdetectie - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...