ChuyenDeANM ung dung he thong IDS securityonion vao giam sat moi truong mang doanh nghiep FINAL 1

123 668 55
ChuyenDeANM ung dung he thong IDS securityonion vao giam sat moi truong mang doanh nghiep FINAL 1

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

Thông tin tài liệu

Tất cả tài liệu: https://drive.google.com/drive/folders/1nBWniC3Q5ulu5cJZO2HIEufUtcEUC6k1?usp=sharing

... any any → 19 2 .16 8 .1. 0/24 1: 1024 Alert UDP any any → 19 2 .16 8 .1. 0/24 :6000 => port tới dãy port từ - 10 24 => port tới dãy port nhỏ 6000 33 Alert UDP any any → 19 2 .16 8 .1. 0/24 !6000:6 010 => port... có nghĩa netmask /24 lớp mạng lớp mạng C, /16 lớp mạng B /32 máy đơn Ví dụ: địa c hỉ 19 2 .16 8 .1. 0/24 có nghĩa dải máy có địa IP từ 19 2 .16 8 .1. 1 -19 2 .16 8 .1. 255 Trong hai địa IP luật Suricata có địa... Onion 30 4 .1 Rule Header . 31 4 .1. 1 Rule Action 31 4 .1. 2 Protocol 31 4 .1. 3 IP Address .32 4 .1. 4 Port 32 4 .1. 5 Điều hướng

Ngày đăng: 19/01/2021, 18:31

Từ khóa liên quan

Mục lục

  • CHƯƠNG 1 Tổng quan về hệ thống phát hiện xâm nhập

    • 1.1.Tổng quan về xâm nhập

    • 1.2. Hệ thống phát hiện xâm nhập

      • 1.2.1.Hệ thống phát hiện xâm nhập cho mạng

      • 1.2.2.Hệ thống phát hiện xâm nhập cho host

      • 1.3. Kỹ thuật phát hiện xâm nhập

        • 1.3.1.Phát hiện xâm nhập dựa trên chữ ký

        • 1.3.2.Phát hiện xâm nhập dựa trên bất thường (Anomaly intrusion detection)

        • CHƯƠNG 1 Giới thiệu Security Onion

          • 2.1. Giới thiệu

          • 2.2. Các chức năng

            • 2.2.1. Bắt tất cả gói tin (Full Packet Capture):

            • 2.2.2.Phát hiện mạng và các điểm cuối:

            • 2.2.3.Các công cụ phân tích

            • 2.2.4. Các công cụ NIDS

            • 2.2.5. Các công cụ hỗ trợ phân tích điểm cuối (Host Visibility)

            • CHƯƠNG 2 Cách thức hoạt động của Security Onion

              • 3.1. Kiến trúc

                • 3.1.1.Import

                • 3.1.2.Evaluation

                • 3.1.3.Standalone

                • 3.1.4.Distributed

                • 3.1.5.Các loại nodes

                • 3.2.Cách thức hoạt động

                  • 3.2.1. IDS

                  • 3.2.2. IPS

                  • 3.3.Cài đặt

                    • 3.3.1.Yêu cầu phần cứng đối với Security Onion

                    • 3.3.2. Môi trường cài đặt

Tài liệu cùng người dùng

Tài liệu liên quan