Rumah Kewangan Peribadi Rangkaian Keselamatan: Pencegahan Pencegahan dan Pengesanan Pencerobohan - dummies

Rangkaian Keselamatan: Pencegahan Pencegahan dan Pengesanan Pencerobohan - dummies

Video: MENCEGAH KEBOCORAN MAKLUMAT LANGKAH KESELAMATAN DIPERTINGKATKAN [11 JULAI 2016] 2025

Video: MENCEGAH KEBOCORAN MAKLUMAT LANGKAH KESELAMATAN DIPERTINGKATKAN [11 JULAI 2016] 2025
Anonim

Pentadbir rangkaian harus melaksanakan sistem pengesanan pencerobohan (IDS) dan sistem pencegahan pencerobohan (IPS) untuk menyediakan strategi keselamatan rangkaian menyeluruh. IDS dan IPS kedua-duanya menawarkan pilihan yang sama. Sebenarnya, anda boleh memikirkan IPS sebagai lanjutan IDS kerana sistem IPS secara aktif melucutkan sambungan peranti atau sambungan yang dianggap digunakan untuk pencerobohan. Peranti IDS boleh menjadi peranti berasaskan rangkaian, berjalan sebagai peralatan atau pelayan berasingan yang menjalankan perisian, yang melaksanakan peranan IDS, tetapi mereka juga boleh dipasang pada komputer klien atau rangkaian. Yang kemudiannya sering disebut sebagai sistem pengesanan pencerobohan berasaskan tuan rumah (HIDS).

Peranti ini boleh tinggal di dalam rangkaian anda, di belakang firewall anda, mengesan kelainan di sana, dan / atau mereka boleh diletakkan di luar firewall anda. Apabila mereka berada di luar firewall anda, mereka biasanya disasarkan untuk serangan yang sama yang dijalankan terhadap firewall, dengan itu memberi amaran kepada serangan yang dijalankan terhadap firewall anda.

Cisco menawarkan beberapa pilihan untuk sistem IDS dan IPS dan menawarkan ini sebagai sistem mandiri atau sebagai tambahan untuk produk keselamatan anda yang sedia ada. Berikut adalah dua pilihan seperti berikut:

Cisco ASA Modul Perkhidmatan Keselamatan dan Pemeriksaan Pencegahan Terperinci
  • Cisco Catalyst 6500 Series IDS dan IPS mempunyai beberapa kaedah untuk bekerja dengan pengesanan. Sama seperti virus di rangkaian anda, pencerobohan dan serangan mempunyai ciri-ciri yang direkodkan sebagai tandatangan atau tingkah laku. Jadi, apabila sistem IPS melihat jenis data atau tingkah laku ini, sistem IPS boleh bergerak ke dalam tindakan.

Tingkah laku mencurigakan juga boleh mencetuskan sistem ini. Tingkah laku ini boleh termasuk sistem terpencil yang mencoba untuk ping setiap alamat pada subnet anda dalam susunan berurutan, dan aktiviti lain yang dianggap tidak normal. Apabila sistem IPS melihat aktiviti ini, IPS boleh dikonfigurasi untuk menyenaraihitamkan atau menyekat peranti sumber, sama ada selama-lamanya atau untuk tempoh masa.

Cara lain sistem ini dapat mengenal pasti trafik yang mencurigakan di rangkaian anda adalah untuk menjalankannya dalam mod Pembelajaran untuk jangka waktu tertentu. Sepanjang minggu, mereka boleh mengklasifikasikan corak lalu lintas biasa pada rangkaian anda dan kemudian mengehadkan lalu lintas ke corak yang ditetapkan.

Jika anda memperkenalkan perisian baru ke rangkaian anda, anda mungkin perlu menambah peraturan yang sesuai secara manual atau menjalankan tempoh pembelajaran dan kemudian masukkan semula sistem ke dalam mod Pencegahan.Keperluan ini adalah benar terhadap sistem berasaskan tuan rumah kerana mereka mengemas kini peraturan mereka dari pelayan pengurusan atau dasar yang berjalan di rangkaian.

Sistem ini membantu mencegah penyebaran serangan

Hari Zero, yang merupakan virus baru atau serangan rangkaian yang berbeza dari semua pencerobohan rangkaian sebelumnya. Kerana serangan Zero Hari ini baru, anda tidak mempunyai tandatangan khusus untuk serangan itu; tetapi serangan itu masih perlu melakukan tingkah laku yang mencurigakan yang sama, yang dapat dikesan dan disekat.

Rangkaian Keselamatan: Pencegahan Pencegahan dan Pengesanan Pencerobohan - dummies

Pilihan Editor

Menggunakan Tab File Excel 2010 untuk Akses Backstage View - dummies

Menggunakan Tab File Excel 2010 untuk Akses Backstage View - dummies

Berhampiran sudut kiri atas Tingkap Excel 2010, anda mencari tab Fail hijau, yang menyediakan akses kepada paparan Backstage. Tab File menggantikan butang Office (atau menu Fail) dalam versi sebelumnya Excel dan juga termasuk arahan baru ke Excel 2010. Pandangan Backstage baru mengandungi semua dokumen dan fail yang berkaitan dengan fail, ...

Pilihan Editor

Menghindari Misfires Permainan Pendek - dummies

Menghindari Misfires Permainan Pendek - dummies

Memukul bola dari tee mudah dibandingkan dengan permainan pendek. Heck, bola duduk di tee, anda memukulnya dengan kelab yang sama setiap kali, dan anda boleh melayari dan memukulnya sejauh yang anda mahukan. Permainan pendek, bagaimanapun, memberi anda gambaran yang berbeza ...

Bagaimana untuk membetulkan cangkuk di swing golf anda - dummies

Bagaimana untuk membetulkan cangkuk di swing golf anda - dummies

Pegolf cenderung untuk cangkuk (tembakan yang bermula kanan dan akhir kiri) cenderung mempunyai banyak tindakan tangan dan pergerakan badan tidak mencukupi dalam perubahan golf mereka. Latihan ini dapat membantu anda membetulkan masalah jika anda cenderung menyambung bola.

Golf For Dummies Cheat Sheet - dummies

Golf For Dummies Cheat Sheet - dummies

Walaupun anda baru golf, anda masih boleh melihat dan bertindak seperti anda tahu apa yang anda lakukan. Memastikan anda mempunyai peralatan yang betul di dalam beg anda dan membuat keputusan pintar tentang kelab yang digunakan boleh membawa anda ke permulaan yang hebat. Tawaran untuk menjaringkan skor dan mencadangkan beberapa keseronokan ...

Pilihan Editor

Bila dan Bagaimana Laporkan Pautan Paid kepada Google - dummies

Bila dan Bagaimana Laporkan Pautan Paid kepada Google - dummies

Jika anda mengesyaki bahawa satu pesaing dalam talian anda telah membeli pautan dan kedudukan lebih tinggi dalam hasil enjin carian kerana itu, maka anda boleh melaporkannya kepada Google untuk penyiasatan. Pertama, bagaimanapun, anda perlu memastikan bahawa pesaing benar-benar menyalahgunakan sistem. Melaporkan pautan berbayar adalah berbeza daripada melaporkan spam. ...

Di mana untuk Cari Idea Kandungan untuk Laman Web Anda - manisan

Di mana untuk Cari Idea Kandungan untuk Laman Web Anda - manisan

Jika anda merasa terharu pemikiran untuk menulis halaman dan halaman kandungan untuk laman web anda, ikhlas. Terdapat banyak cara untuk mendapatkan idea-idea untuk kandungan, termasuk brainstorming, melihat laman pesaing anda, menggunakan bahan offline anda sendiri, dan mendengar apa yang pelanggan inginkan. Brainstorm untuk membangunkan kandungan Web Yang ...

Kenapa Gunakan Enjin Carian untuk Pemasaran Anda? - patung

Kenapa Gunakan Enjin Carian untuk Pemasaran Anda? - patung

Kenapa repot-repot menggunakan enjin carian untuk pemasaran anda? Kerana enjin carian mewakili satu pun sumber utama pelawat laman web baru. Anda mungkin pernah mendengar bahawa kebanyakan lawatan laman web bermula di enjin carian. Nah, ini tidak benar, walaupun ramai orang terus menggunakan statistik ketinggalan zaman ini kerana mereka berbunyi baik - "80 peratus daripada ...