Quản trị net diễn đàn chia sẻ thông tin các thủ thuật mạng, internet bảo mật thông tin dành cho giới IT VIệt hy vọng là nơi bổ ích cho cộng đồng

Quản trị net diễn đàn chia sẻ thông tin các thủ thuật mạng, internet bảo mật thông tin dành cho giới IT VIệt hy vọng là nơi bổ ích cho cộng đồng (http://quantrinet.com/forum/index.php)
-   Module 19: Evading IDS, Firewalls, and Honeypots (http://quantrinet.com/forum/forumdisplay.php?f=187)
-   -   Giới thiệu về IPS (http://quantrinet.com/forum/showthread.php?t=3748)

hoctinhoc 02-10-2009 07:31 PM

Giới thiệu về IPS
 
Giới thiệu về IPS Hệ thống IPS (intrusion prevention system) là một kỹ thuật an ninh mới, kết hợp các ưu điểm của kỹ thuật firewall với hệ thống phát hiện xâm nhập IDS (intrusion detection system), có khả năng phát hiện sự xâm nhập, các cuộc tấn công và tự động ngăn chặn các cuộc tấn công đó.
IPS không dơn giản chỉ dò các cuộc tấn công, chúng có khả năng ngăn chặn các cuộc hoặc cản trở các cuộc tấn công đó. Chúng cho phép tổ chức ưu tiên, thực hiện các bước để ngăn chặn lại sự xâm nhập. Phần lớn hệ thống IPS được đặt ở vành đai mạng, dủ khả năng bảo vệ tất cả các thiết bị trong mạng.

http://forum.saobacdau-acad.vn/image.../wol_error.gifThis image has been resized. Click this bar to view the full image. The original image is sized 650x380.http://img19.imageshack.us/img19/8742/ips1.jpg
Hình 2.1 IPS (Intrusion Prevention System)

Trong thực tế:
Có hai kiểu chính khi triển khai IPS là Promiscuous Mode IPS và In-line IPS.
Promiscuous Mode IPS: hệ thống IPS đứng “dạng chân” trên firewall. Như vậy luồng dữ liệu vào hệ thống mạng sẽ cùng đi qua firewall và IPS. IPS có thể kiểm soát luồn dữ liệu vào, phân tích và phát hiện các dấu hiệu của sự xâm nhập, tấn công. Với vị trí này, Promiscuous Mode IPS có thể quản lý firewall, chỉ dẫn nó chặn lại các hành động nghi ngờ.

http://forum.saobacdau-acad.vn/image.../wol_error.gifThis image has been resized. Click this bar to view the full image. The original image is sized 735x547.http://img97.imageshack.us/img97/6025/promocumode.jpg
Hình 2.2: Promiscuous Mode Protection.


In-line IPS: Vị trí IPS nằm trước firewall, luồng dữ liệu phải đi qua chúng trước khi tới firewall. Điểm khác chính so với Promiscuous Mode IPS là có thêm chức năng traffic-blocking. Điều đó làm cho IPS có thể ngăn chặn luồng giao thông nguy hiểm nhanh hơn so với Promiscuous Mode IPS. Tuy nhiên vị trí này sẽ làm cho tốc độ luồng thông tin qua ra vào mạng chậm hơn.
Với mục tiêu ngăn chặn các cuộc tấn công, hệ thống IPS phải hoạt động theo thời gian thực. Tốc độ họat động của hệ thống là một yếu tố rất quan trọng. Qua trình phát hiện xâm nhập phải đủ nhanh để có thể ngăn chặn các cuộc tấn công ngay lập tức. Nếu không đáp ứng được điều này thì các cuộc tấn công đã được thực hiện xong và hệ thống IPS là vô nghĩa.

http://forum.saobacdau-acad.vn/image.../wol_error.gifThis image has been resized. Click this bar to view the full image. The original image is sized 735x550.http://img42.imageshack.us/img42/5751/inlinemode.jpg
Hình 2.3: Inline Mode Protection IPS

:battay:


Bây giờ là 02:50 AM. Giờ GMT +7

Diễn đàn tin học QuantriNet
quantrinet.com | quantrimang.co.cc
Founded by Trương Văn Phương | Developed by QuantriNet's members.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.