Hjem Personlig finansiering Netværkssikkerhed: Intrusion Prevention and Intrusion Detection - dummies

Netværkssikkerhed: Intrusion Prevention and Intrusion Detection - dummies

Video: Words at War: Lifeline / Lend Lease Weapon for Victory / The Navy Hunts the CGR 3070 2024

Video: Words at War: Lifeline / Lend Lease Weapon for Victory / The Navy Hunts the CGR 3070 2024
Anonim

Netværksadministratorer bør implementere indbrudsdetekteringssystemer (IDS) og indbrudssikringssystemer (IPS) for at tilvejebringe en netværkssikker sikkerhedsstrategi. IDS og IPS tilbyder begge en lignende pakke af muligheder. Faktisk kan du tænke på IPS som en udvidelse af IDS, fordi et IPS-system aktivt kobler enheder eller forbindelser, der anses for at blive brugt til et indbrud.

IDS-enheder kan være netværksbaserede enheder, der kører som apparater eller separate servere, der kører software, som udfører IDS-rollen, men de kan også installeres på klient- eller netværkscomputere. Den senere refereres ofte til værtsbaseret indbrudsdetekteringssystem (HIDS).

Disse enheder kan opholde sig i dit netværk, bag din firewall, opdage abnormiteter der, og / eller de kan placeres uden for din firewall. Når de er uden for din firewall, er de typisk målrettet mod de samme angreb, der løber mod firewallen, og derved alerter dig til angreb, der køres mod din firewall.

Cisco tilbyder flere muligheder for IDS og IPS-systemer og tilbyder disse som selvstændige systemer eller som tilføjelser til dine eksisterende sikkerhedsprodukter. Følgende er to sådanne muligheder:

  • Cisco Catalyst 6500 Series Intrusion Detection System (IDSM-2) Modul

  • IDS og IPS har flere metoder til at arbejde med detektion. På samme måde som vira på dit netværk har indtrængen og angrebne funktioner, der registreres som en signatur eller adfærd. Så når IPS-systemet ser denne type data eller adfærd, kan IPS-systemet svinge til handling.

  • Mistænkelig adfærd kan også udløse disse systemer. Denne adfærd kan omfatte et fjernsystem, der forsøger at pinge alle adresser på dit undernet i rækkefølge og anden aktivitet, der anses for at være unormal. Når IPS-systemet ser denne aktivitet, kan IPS'en konfigureres til at blacklist eller blokere kildeenheden, enten på ubestemt tid eller i en periode.

    På den anden side kan disse systemer identificere mistænkelig trafik på dit netværk, hvis de skal køre i en læringsmodus i en periode. I løbet af uger kan de klassificere regelmæssige trafikmønstre på dit netværk og derefter begrænse trafikken til de etablerede mønstre.

    Hvis du introducerer ny software til dit netværk, skal du muligvis manuelt tilføje relevante regler eller køre en læringsperiode og derefter sætte systemet tilbage i forebyggelsestilstand.Denne nødvendighed er endog sandt for de værtsbaserede systemer, fordi de opdaterer deres regler fra ledelsen eller politiserveren, der kører på netværket.

    Disse systemer hjælper med at forhindre spredning af

    Day Zero attacks,, som er nye vira eller netværksangreb, der adskiller sig fra alle tidligere netværksintrænger. Fordi disse Day Zero-angreb er nye, har du ikke en bestemt underskrift for angrebet. men angrebet skal stadig udføre samme mistænkelige adfærd, som kan opdages og blokeres.

    Netværkssikkerhed: Intrusion Prevention and Intrusion Detection - dummies

    Valg af editor

    Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

    Sådan indtastes aftaler i Outlook 2013 Kalender - dummies

    Aftaler du har sat op til arbejde i Outlook 2013 Kalender kræver ofte, at du indeholder lidt mere information, end du ville have brug for til dine personlige aftaler. Når du vil give en aftale den fulde behandling, skal du bruge følgende metode:

    Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

    Hvordan man indtaster kalenderaftaler fra Outlook. com - dummies

    De aftaler og møder, du sender i Outlook, er knyttet til Outlook. com, så fra enhver web-aktiveret enhed kan du se, hvor du skal være og med hvem. Nu ved du, hvornår du er tilgængelig til møder, frokoster og tilfældige tungevæsker. Hvis du vil have dine Outlook 2013-data og din Outlook. com data til synkronisering automatisk, ...

    Sådan flagger du en kontakt i Outlook 2013 - dummies

    Sådan flagger du en kontakt i Outlook 2013 - dummies

    Nogle gange har du brug for Outlook 2013 for at minde dig om vigtig datoer eller opfølgningsaktiviteter. Du kan f.eks. Bruge flag, for at minde dig om at ringe til nogen næste uge. Den bedste måde at hjælpe dig med at huske på er at markere personens navn i listen Kontaktpersoner. En påmindelse vil dukke op i din kalender. Kontakterne er ikke ...

    Valg af editor

    LinkedIn Group Kategorier - dummies

    LinkedIn Group Kategorier - dummies

    Fordi der er mange grunde til at oprette en gruppe, giver LinkedIn dig muligheder for at kategorisere din gruppe for at give dig mest eksponering. LinkedIn har etableret følgende seks hovedkategorier af grupper: Alumni: Disse grupper er alumniforeninger skabt af skoler eller lærerinstitutioner som et middel til at holde kontakten med fortiden ...

    LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

    LinkedIn: Sådan oprettes en eksportfil til eksportkontakter - dummier

    Der kommer nok en tid du har brug for dine LinkedIn kontakter for at hjælpe dig på andre arenaer, hvis du vil lykkes i din jobsøgning. For det første skal du generere din eksporterede fil af kontakter fra LinkedIn. Det gør du ved at følge disse trin:

    LinkedIn For Dummies Cheat Sheet - dummies

    LinkedIn For Dummies Cheat Sheet - dummies

    Tilmelding til LinkedIn betyder, at du er en del af det største online faglige netværk i verden. Se her for nyttige retningslinjer for brug af LinkedIn, især når du søger job. LinkedIn hjælper dig med at oprette og vedligeholde en online profil, du kan bruge til at opbygge et professionelt netværk.

    Valg af editor

    Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

    Windows Phone 7 Application Development For Dummies Cheat Sheet - dummies

    Hvis du har en god Ny ide til en app, der vil køre på Windows Phone 7, start med at downloade de gratis Windows Phone Developer Tools fra Microsofts websted. Processen tager et kig på, hvad du har på din pc, før det begynder at downloade - hvis du allerede har en bedre version ...

    Hvorfor udvikle til Android? - dummies

    Hvorfor udvikle til Android? - dummies

    Det virkelige spørgsmål er, "Hvorfor ikke udvikle til Android? "Hvis du vil have din app tilgængelig for millioner af brugere over hele verden, eller hvis du vil offentliggøre apps, så snart du er færdig med at skrive og teste dem, eller hvis du kan lide at udvikle på en åben platform, har du dit svar. Men hvis du er ...

    Arbejder med objektgrafer i storyboarding - dummies

    Arbejder med objektgrafer i storyboarding - dummies

    Du kan bruge storyboarding til at starte din iOS-applikationsudvikling i Xcode4. Når du opretter dit storyboard, opretter du en objektgraf, der derefter arkiveres, når du gemmer filen. Når du indlæser filen, er objektgrafen unarchived. Så hvad er en objekgraf? Her er det korte svar: Objektorienterede programmer er lavet ...