Hjem Personlig finansiering Nettverkssikkerhet: Intrusion Prevention and Intrusion Detection - dummies

Nettverkssikkerhet: Intrusion Prevention and Intrusion Detection - dummies

Video: Introduksjon til Claroty 2024

Video: Introduksjon til Claroty 2024
Anonim

Nettverksadministratorer bør implementere inntrengingsdeteksjonssystemer (IDS) og inntrengningsforebyggende systemer (IPS) for å gi en nettverksavhengig sikkerhetsstrategi. IDS og IPS tilbyr begge en lignende serie med alternativer. Faktisk kan du tenke på IPS som en forlengelse av IDS fordi et IPS-system kobler aktivt enheter eller tilkoblinger som anses for å brukes til inntrenging.

IDS-enheter kan være nettverksbaserte enheter, kjører som apparater eller separate servere som kjører programvare, som utfører IDS-rollen, men de kan også installeres på klient- eller nettverksdatamaskiner. Den senere er ofte referert til som vertsbasert inntrengingsdeteksjonssystem (HIDS).

Disse enhetene kan ligge inne i nettverket ditt, bak brannmuren din, oppdage abnormaliteter der, og / eller de kan plasseres utenfor din brannmur. Når de er utenfor brannmuren, er de vanligvis målrettet mot de samme angrepene som kjører mot brannmuren, og derved oppfordrer deg til at angrep blir kjørt mot brannmuren din.

Cisco tilbyr flere alternativer for IDS og IPS-systemer, og tilbyr disse som frittstående systemer eller som tillegg for dine eksisterende sikkerhetsprodukter. Følgende er to slike alternativer:

  • IDS og IPS har flere metoder for å jobbe med deteksjon. I likhet med virus på nettverket har inntrengninger og angrep funksjoner som er registrert som signatur eller oppførsel. Så når IPS-systemet ser denne typen data eller oppførsel, kan IPS-systemet svinge til handling.

  • Mistenkelig oppførsel kan også utløse disse systemene. Denne oppførselen kan inkludere et fjernsystem som forsøker å pinge alle adresser på ditt undernett i sekvensiell rekkefølge, og annen aktivitet som anses å være unormal. Når IPS-systemet ser denne aktiviteten, kan IPS konfigureres til svarteliste eller blokkere kildeenheten, enten på ubestemt tid eller for en tidsperiode.

    Den andre måten disse systemene kan identifisere mistenkelig trafikk på nettverket ditt, er å få dem til å løpe i en læringsmodus i en periode. I løpet av uker kan de klassifisere vanlige trafikkmønstre på nettverket ditt og deretter begrense trafikken til de etablerte mønstrene.

    Hvis du introduserer ny programvare til nettverket ditt, må du kanskje manuelt legge til rette regler eller kjøre en læringsperiode og deretter sette systemet tilbake i forebyggingsmodus.Denne nødvendigheten er til og med sant for de vertsbaserte systemene fordi de oppdaterer reglene fra administrasjons- eller politiserveren som kjører på nettverket.

    Disse systemene bidrar til å forhindre spredningen av

    Day Zero attacks, som er nye virus eller nettverksangrep som er forskjellig fra alle tidligere nettverksinntrengninger. Fordi disse Day Zero-angrepene er nye, har du ikke en bestemt signatur for angrepet. men angrepet må fortsatt utføre de samme mistenkelige oppføringene, som kan oppdages og blokkeres.

    Nettverkssikkerhet: Intrusion Prevention and Intrusion Detection - dummies

    Redaktørens valg

    Vanlige visuelle studio-tastaturgenveier - dummier

    Vanlige visuelle studio-tastaturgenveier - dummier

    Du kan få tilgang til mange av funksjonene du bruker i Visual Studio til Lag en Silverlight-applikasjon gjennom tastaturgenveier. Her er de vanlige snarveiene som hjelper deg med å utføre oppgaver raskt i Visual Studio. Tastatur snarvei Handling Ctrl + Alt + F1 Åpne Visual Studio Documentation Ctrl + Shift + B Bygg programmet Ctrl + F5 Kjør prosjektet Ctrl + Alt + X Åpne verktøykassen hvis ...

    Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

    Velg riktig format for e-postmarkedsføringsmeldingen din - dummies

    Som Du komponerer markedsførings-e-postene dine, husk at formatet på e-posten din visuelt kommuniserer hovedideen til innholdet før publikum selv begynner å lese det. Forbrukerne forventer at formatet på e-posten din samsvarer med informasjonen den inneholder, slik at bruk av riktig format bidrar til å bygge publikums tillit. Velg ...

    Kombinere flere samtaler til handling i din markedsføring e-post - dummies

    Kombinere flere samtaler til handling i din markedsføring e-post - dummies

    Din e-postmarkedsføringslisten består sannsynligvis av prospekter og kunder i ulike stadier av kjøpesyklusen med litt forskjellige interesser, så en del av publikum vil aldri være klar til å reagere umiddelbart på hver handling. Selv om alle på din e-postliste er klare til handling, er dine anrop til handling ...

    Redaktørens valg

    Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

    Opprett en Pivot-tabell YTD-totalvisning for Excel-rapporten - dummies

    En nyttig rapportvisning I et Excel-pivottabell er YTD-totalsvisningen. Noen ganger er det nyttig å fange et løp-total-visning for å analysere bevegelsen av tall på en årlig basis (YTD) basis. Denne figuren illustrerer et pivottabell som viser en løpende total omsetning per måned for hvert år. I denne visningen er du ...

    Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

    Opprett en pivottabel ved hjelp av Excels interne datamodell - dummies

    I enkelte tilfeller vil du kanskje opprett et pivottabell fra grunnen ved hjelp av Excels eksisterende interne datamodell som kildedata. Her er trinnene for å gjøre det: Velg Sett inn → PivotTable fra båndet. Dialogboksen Create PivotTable åpnes. Velg alternativet Bruk en ekstern datakilde, som vist, og klikk deretter på ...

    Hvordan lage en standard snikker i Power Pivot - dummies

    Hvordan lage en standard snikker i Power Pivot - dummies

    Slicers tilbyr et brukervennlig grensesnitt med som du kan filtrere en Power Pivot pivottabell. Det er på tide å lage din første slicer. Bare følg disse trinnene:

    Redaktørens valg

    Alarmhendelsen i GameMaker: Studio-dummies

    Alarmhendelsen i GameMaker: Studio-dummies

    Alarmer er utmerket for når du vil ha tid Handlinger i din spill i GameMaker: Studio. For eksempel, hvis du vil at spilleren bare skal skyte kuler en gang hvert annet sekund, kan du sette en alarm for det. Hvis du vil når nye fiendtlige fly vises, kan du sette en alarm for det ...

    Flytt retningsaktive handlinger i GameMaker: Studio - dummies

    Flytt retningsaktive handlinger i GameMaker: Studio - dummies

    I GameMaker: Studio, Flytt-fanen er den første kategorien i vinduet Objektegenskaper. Her er en liste over hver av handlingene du kan tilordne objektene. I følgende definisjoner brukes begrepet Instance for å referere til hva handlingen påvirker. Men du konfigurerer handlingen i objektet ...

    Andre hendelser i GameMaker: Studio - dummies

    Andre hendelser i GameMaker: Studio - dummies

    I GameMaker: Studio, Andre hendelser er de som ikke anses verdige av sitt eget sted på menyen Event. Disse andre hendelsene kan være ganske kjempebra. Menyelementene er ganske mye selvforklarende, så det er ikke nødvendig med detaljer her. For fullstendige beskrivelser av hver av disse elementene, kan du alltid trykke F1 i GameMaker og ...