[精选]企业网络安全防护.pptx
网络平安防护技术网络平安防护技术情境三:情境三:企业网络平安防护企业网络平安防护任务三:企业网络平安预警任务三:企业网络平安预警任务目标任务目标o掌握入侵检测系统的网络部署、安装、测试掌握入侵检测系统的网络部署、安装、测试及配置方法及配置方法 o掌握入侵检测系统与防火墙的联动配置方法掌握入侵检测系统与防火墙的联动配置方法任务引入任务引入2-1o在计算机平安的开展中,信息系统平安模型在计算机平安的开展中,信息系统平安模型在逐步的实践中发生变化。由一开始的静态在逐步的实践中发生变化。由一开始的静态的系统平安模型逐渐过渡到动态的平安模型,的系统平安模型逐渐过渡到动态的平安模型,如如P2DR模型。模型。P2DR表示表示Policy、Protection、Detection和和Response,即策略、保护、检测和响应即策略、保护、检测和响应任务引入任务引入2-2oP2DR模型是在整体的平安策略的控制和指模型是在整体的平安策略的控制和指导下,综合运用防护工具如防火墙、身份导下,综合运用防护工具如防火墙、身份认证、加密等的同时,利用检测工具如认证、加密等的同时,利用检测工具如漏洞评估、入侵检测系统等了解和评估系漏洞评估、入侵检测系统等了解和评估系统的平安状态,通过适当的响应将系统调整统的平安状态,通过适当的响应将系统调整到一个比较平安的状态。保护、检测和响应到一个比较平安的状态。保护、检测和响应组成了一个完整的、动态的平安循环。由此组成了一个完整的、动态的平安循环。由此可见,检测已经是系统平安模型中非常重要可见,检测已经是系统平安模型中非常重要的一局部的一局部任务分析任务分析平安策略平安策略实实施方法施方法相关知相关知识识制定平安制定平安预预警策略警策略制定策略,制定策略,选择选择技技术术与与产产品品网网络络平安平安检测检测技技术术定期定期检测检测系系统统脆弱脆弱性性使用漏洞使用漏洞扫扫描工具描工具评评估估漏洞漏洞扫扫描描实时监实时监控网控网络络行行为为部署部署监监控控产产品品设设置置规则规则与策略与策略IDS、IPS、病、病毒毒预预警系警系统统相关知识相关知识o入侵检测技术入侵检测技术 o入侵检测的部署入侵检测的部署入侵检测技术入侵检测技术3-1o入侵检测的定义入侵检测的定义n入侵检测是指在特定的网络环境中发现和识别入侵检测是指在特定的网络环境中发现和识别未经授权的或恶意的攻击和入侵,并对此做出未经授权的或恶意的攻击和入侵,并对此做出反映的过程反映的过程n入侵检测系统入侵检测系统IDSIntrusion Detection System是一套运用入侵检测技术对计算机是一套运用入侵检测技术对计算机或网络资源进行实时检测的系统工具。或网络资源进行实时检测的系统工具。IDS一一方面检测未经授权的对象对系统的入侵,另一方面检测未经授权的对象对系统的入侵,另一方面还监视授权对象对系统资源的非法操作方面还监视授权对象对系统资源的非法操作入侵检测技术入侵检测技术3-2o入侵检测的作用入侵检测的作用n监视、分析用户和系统的运行状况,查找非法监视、分析用户和系统的运行状况,查找非法用户和合法用户的越权操作用户和合法用户的越权操作n检测系统配置的正确性和平安漏洞,并提示管检测系统配置的正确性和平安漏洞,并提示管理员修补漏洞理员修补漏洞n对用户非正常活动的统计分析,发现攻击行为对用户非正常活动的统计分析,发现攻击行为的规律的规律n检查系统程序和数据的一致性和正确性检查系统程序和数据的一致性和正确性n能够实时地对检测到的攻击行为进行响应能够实时地对检测到的攻击行为进行响应入侵检测技术入侵检测技术3-3o入侵检测的意义入侵检测的意义n单纯的防护技术容易导致系统的盲目建设,一单纯的防护技术容易导致系统的盲目建设,一方面是不了解平安威胁的严峻和当前的平安现方面是不了解平安威胁的严峻和当前的平安现状;另一方面是平安投入过大而又没有真正抓状;另一方面是平安投入过大而又没有真正抓住平安的关键环节,导致资源浪费住平安的关键环节,导致资源浪费n防火墙策略有明显的局限性防火墙策略有明显的局限性n静态平安措施缺乏以保护平安对象属性。静态平安措施缺乏以保护平安对象属性。n而入侵检测系统在动态平安模型中占有重要的而入侵检测系统在动态平安模型中占有重要的地位地位入侵检测的部署入侵检测的部署4-1o共享网络共享网络n共享式局域网是最简单的网络,它由共享式共享式局域网是最简单的网络,它由共享式HUB连接各个主机。在这种网络环境下,一般连接各个主机。在这种网络环境下,一般来说,只需要配置一个网络探测器就可以到达来说,只需要配置一个网络探测器就可以到达监控全网的目的监控全网的目的o墙前监听和墙后监听墙前监听和墙后监听n安装两个在防火墙的前段和后端,随时监视数安装两个在防火墙的前段和后端,随时监视数据包的情况,可以保护防火墙据包的情况,可以保护防火墙入侵检测的部署入侵检测的部署4-2o交换机具备管理功能端口镜像交换机具备管理功能端口镜像n使用交换机使用交换机Switch作为网络中心交换设备作为网络中心交换设备的网络即为交换式网络。交换机工作在的网络即为交换式网络。交换机工作在OSI模模型的数据链接层,交换机各端口之间能有效地型的数据链接层,交换机各端口之间能有效地分隔冲突域,由交换机连接的网络会将整个网分隔冲突域,由交换机连接的网络会将整个网络分隔成很多小的网域。大多数三层或三层以络分隔成很多小的网域。大多数三层或三层以上交换机以及一局部二层交换机都具备端口镜上交换机以及一局部二层交换机都具备端口镜像功能,当网络中的交换机具备此功能时,可像功能,当网络中的交换机具备此功能时,可在交换机上配置好端口镜像关于交换机镜像在交换机上配置好端口镜像关于交换机镜像端口,再将主机连接到镜像端口即可,此时端口,再将主机连接到镜像端口即可,此时可以捕获整个网络中所有的数据通讯可以捕获整个网络中所有的数据通讯入侵检测的部署入侵检测的部署4-3o代理效劳器代理效劳器n在代理效劳器上安装入侵检测就可以监听整个在代理效劳器上安装入侵检测就可以监听整个网络数据网络数据oDMZ区区n将入侵检测部署在将入侵检测部署在DMZ区对外网络节点上进行区对外网络节点上进行监控监控入侵检测的部署入侵检测的部署4-4o交换机不具备管理功能交换机不具备管理功能n一般简易型的交换机不具备管理功能,不能通一般简易型的交换机不具备管理功能,不能通过端口镜像来实现网络的监控分析。如果中心过端口镜像来实现网络的监控分析。如果中心交换或网段交换没有端口镜像功能,一般可采交换或网段交换没有端口镜像功能,一般可采取串接集线器取串接集线器Hub或分接器或分接器Tap的方的方法进行部署法进行部署实施过程实施过程o1.1 入侵检测的部署、安装及配置入侵检测的部署、安装及配置o1.2 防火墙与入侵检测联动预警防火墙与入侵检测联动预警1.1 入侵检测的部署、安装及配置入侵检测的部署、安装及配置2-1o训练目的训练目的n掌握入侵检测系统的网络部署、安装、测试及掌握入侵检测系统的网络部署、安装、测试及配置方法配置方法 o训练步骤训练步骤n入侵检测系统的部署入侵检测系统的部署n入侵检测的物理安装入侵检测的物理安装n入侵检测的软件安装入侵检测的软件安装n入侵检测系统探测器超级终端配置入侵检测系统探测器超级终端配置1.1 入侵检测的部署、安装及配置入侵检测的部署、安装及配置2-2o训练目的训练目的n掌握入侵检测系统的网络部署、安装、测试及掌握入侵检测系统的网络部署、安装、测试及配置方法配置方法 o训练步骤训练步骤n入侵检测系统探测器系统配置入侵检测系统探测器系统配置n控制台系统配置控制台系统配置n入侵检测数据库系统的配置入侵检测数据库系统的配置n配置探头配置探头n策略配置策略配置1.2 防火墙与入侵检测联动预警防火墙与入侵检测联动预警o训练目的训练目的n掌握入侵检测系统与防火墙的联动配置方法掌握入侵检测系统与防火墙的联动配置方法 o训练步骤训练步骤n生成防火墙和生成防火墙和IDS的通讯密钥的通讯密钥n联想网御联想网御IDS与防火墙联动证书上传到防火墙与防火墙联动证书上传到防火墙n网御网御IDS与防火墙联动与防火墙联动IDS端配置端配置联想网联想网御御IDS与防火墙联动证书上传给与防火墙联动证书上传给IDS探测引擎探测引擎n网御网御IDS与防火墙联动与防火墙联动IDS端配置端配置策略编策略编辑及应用辑及应用小结小结o本任务设计了入侵检测安装配置、入侵检本任务设计了入侵检测安装配置、入侵检测和防火墙联动两个实践技能训练,通过测和防火墙联动两个实践技能训练,通过技能练习,到达能够根据实际情况搭建配技能练习,到达能够根据实际情况搭建配置网络平安设备的能力训练目标,掌握识置网络平安设备的能力训练目标,掌握识别、发现或未知网络攻击的知识别、发现或未知网络攻击的知识o9、静夜四无邻,荒居旧业贫。、静夜四无邻,荒居旧业贫。4月月-234月月-23Monday,April 17,2023o10、雨中黄叶树,灯下白头人。、雨中黄叶树,灯下白头人。18:57:4618:57:4618:574/17/2023 6:57:46 PMo11、以我独沈久,愧君相见频。、以我独沈久,愧君相见频。4月月-2318:57:4718:57Apr-2317-Apr-23o12、故人江海别,几度隔山川。、故人江海别,几度隔山川。18:57:4718:57:4718:57Monday,April 17,2023o13、乍见翻疑梦,相悲各问年。、乍见翻疑梦,相悲各问年。4月月-234月月-2318:57:4718:57:47April 17,2023o14、他乡生白发,旧国见青山。、他乡生白发,旧国见青山。17 四月四月 20236:57:47 下午下午18:57:474月月-23o15、比不了得就不比,得不到的就不要。、比不了得就不比,得不到的就不要。四月四月 236:57 下午下午4月月-2318:57April 17,2023o16、行动出成果,工作出财富。、行动出成果,工作出财富。2023/4/17 18:57:4718:57:4717 April 2023o17、做前,能够环视四周;做时,你只能或者最好沿着以脚为起点的射线向前。、做前,能够环视四周;做时,你只能或者最好沿着以脚为起点的射线向前。6:57:47 下午下午6:57 下午下午18:57:474月月-23o9、没有失败,只有暂时停止成功!。、没有失败,只有暂时停止成功!。4月月-234月月-23Monday,April 17,2023o10、很多事情努力了未必有结果,但是不努力却什么改变也没有。、很多事情努力了未必有结果,但是不努力却什么改变也没有。18:57:4718:57:4718:574/17/2023 6:57:47 PMo11、成功就是日复一日那一点点小小努力的积累。、成功就是日复一日那一点点小小努力的积累。4月月-2318:57:4718:57Apr-2317-Apr-23o12、世间成事,不求其绝对圆满,留一份缺乏,可得无限完美。、世间成事,不求其绝对圆满,留一份缺乏,可得无限完美。18:57:4718:57:4718:57Monday,April 17,2023o13、不知香积寺,数里入云峰。、不知香积寺,数里入云峰。4月月-234月月-2318:57:4718:57:47April 17,2023o14、意志坚强的人能把世界放在手中像泥块一样任意揉捏。、意志坚强的人能把世界放在手中像泥块一样任意揉捏。17 四月四月 20236:57:47 下午下午18:57:474月月-23o15、楚塞三湘接,荆门九派通。、楚塞三湘接,荆门九派通。四月四月 236:57 下午下午4月月-2318:57April 17,2023o16、少年十五二十时,步行夺得胡马骑。、少年十五二十时,步行夺得胡马骑。2023/4/17 18:57:4718:57:4717 April 2023o17、空山新雨后,天气晚来秋。、空山新雨后,天气晚来秋。6:57:47 下午下午6:57 下午下午18:57:474月月-23o9、杨柳散和风,青山澹吾虑。、杨柳散和风,青山澹吾虑。4月月-234月月-23Monday,April 17,2023o10、阅读一切好书如同和过去最杰出的人谈话。、阅读一切好书如同和过去最杰出的人谈话。18:57:4718:57:4718:574/17/2023 6:57:47 PMo11、越是没有本领的就越加自命非凡。、越是没有本领的就越加自命非凡。4月月-2318:57:4718:57Apr-2317-Apr-23o12、越是无能的人,越喜欢挑剔别人的错儿。、越是无能的人,越喜欢挑剔别人的错儿。18:57:4718:57:4718:57Monday,April 17,2023o13、知人者智,自知者明。胜人者有力,自胜者强。、知人者智,自知者明。胜人者有力,自胜者强。4月月-234月月-2318:57:4718:57:47April 17,2023o14、意志坚强的人能把世界放在手中像泥块一样任意揉捏。、意志坚强的人能把世界放在手中像泥块一样任意揉捏。17 四月四月 20236:57:47 下午下午18:57:474月月-23o15、最具挑战性的挑战莫过于提升自我。、最具挑战性的挑战莫过于提升自我。四月四月 236:57 下午下午4月月-2318:57April 17,2023o16、业余生活要有意义,不要越轨。、业余生活要有意义,不要越轨。2023/4/17 18:57:4718:57:4717 April 2023o17、一个人即使已登上顶峰,也仍要自强不息。、一个人即使已登上顶峰,也仍要自强不息。6:57:47 下午下午6:57 下午下午18:57:474月月-23MOMODA POWERPOINTLorem ipsum dolor sit amet,consectetur adipiscing elit.Fusce id urna blandit,eleifend nulla ac,fringilla purus.Nulla iaculis tempor felis ut cursus.感感 谢谢 您您 的的 下下 载载 观观 看看专家告诉