Δικτύωση

* Γνώση Υπολογιστών >> Δικτύωση >> Ασφάλεια Δικτύων

Δίκτυο Intrusion Detection & Συστήματα Πρόληψης Intrusion

Κάθε εταιρεία που χρησιμοποιεί ένα δίκτυο υπολογιστών για να διευκολύνουν τη διαχείριση και τη λειτουργία του την ημέρα με την ημέρα εργασιών της θα πρέπει να είναι ενήμεροι για τις απειλές για την ασφάλεια που καραδοκούν μέσα και έξω από το δίκτυό τους . Ενώ υπάρχουν πολλά βήματα που ένας σοφός εταιρεία θα λάβει για την προστασία του δικτύου της , οι hackers μπορούν ακόμη να βρουν το δρόμο τους στο δίκτυο . Σε εκείνο το σημείο , είναι στο χέρι ανίχνευσης εισβολής και των συστημάτων πρόληψης θα χτυπά το ξυπνητήρι και να σταματήσει την επίθεση . Σχεδιασμός δικτύων
Η

Ένα καλό δίκτυο θα πρέπει να έχει εγκαταστήσει ένα τείχος προστασίας στη σύνδεση στο Internet για να φιλτράρει τόσο την εισερχόμενη και εξερχόμενη κίνηση . Μέσα από το τείχος προστασίας θα πρέπει να υπάρχει μια αποστρατικοποιημένη ζώνη όπου ζουν διακομιστές web της εταιρείας . Πέρα από το web servers είναι το εσωτερικό δίκτυο , το οποίο πολλές φορές προστατεύεται από ένα δεύτερο τείχος προστασίας . Αυτός ο σχεδιασμός παρέχει ένα σταθερό επίπεδο προστασίας για το εσωτερικό δίκτυο , αλλά χρειάζεται να γίνουν περισσότερα .
Εικόνων Intrusion Detection Systems
Η

συστήματα ανίχνευσης εισβολών είναι παθητικά στη φύση . Δηλαδή, παρακολουθεί για ύποπτη δραστηριότητα και να στείλει ειδοποιήσεις για τις εργασίες του δικτύου στο προσωπικό του κέντρου για την ανάληψη δράσης . Σε εκείνο το σημείο , είναι το πλήρωμα NOC για να καθοριστεί αν οι καταχωρίσεις οφείλονται σε μια πραγματική επίθεση ή αν είναι το αποτέλεσμα των ψευδώς θετικά αποτελέσματα . Ένα ψευδώς θετικό συμβαίνει όταν η IDS εντοπίζει ένα σχέδιο δράσης που να ταιριάζει με τα κριτήρια του για μια επίθεση σε εξέλιξη . Είναι επιτακτικό ότι το προσωπικό NOC διερευνήσει σε βάθος και να λάβει τα κατάλληλα μέτρα για την προστασία του δικτύου .

Η πρόληψη Systems Intrusion
Η

συστήματα πρόληψης εισβολών είναι ενεργή συστήματα , υπό την έννοια ότι παρακολουθεί όχι μόνο για τις επιθέσεις και να στείλει ειδοποιήσεις , αλλά είναι επίσης σε θέση να λάβει προγραμματισμένες ενέργειες για να σταματήσει την επίθεση στις διαδρομές του . Αυτές οι δράσεις μπορούν να περιλαμβάνουν το κλείσιμο μιας εσωτερικής server, έναν web server στη DMZ ή τη σύνδεση με το ίδιο το Internet . Όπως και με τα συστήματα ανίχνευσης εισβολής , το προσωπικό NOC πρέπει να διερευνήσει τις ειδοποιήσεις που αποστέλλονται από την IPS και βεβαιωθείτε ότι οι ενέργειες που έχουν γίνει με την περίπτωση. Θα πρέπει επίσης να λάβει μέτρα για την προστασία του δικτύου από μια παρόμοια επίθεση και να αποκαταστήσει ό, τι οι υπηρεσίες της IPS κλείσει .
Η
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα