Tải bản đầy đủ (.pdf) (17 trang)

Giới thiệu về Firewall - Trung tâm đào tạo quản trị và an ninh mạng ATHENA pot

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (3.39 MB, 17 trang )

ATHENA
WWW.ATHENA.EDU.VN
Giới thiệu về Fire Wall
ATHENA
Nội Dung
 Khái niệm Firewall
 Chức năng của Firewall
 Khái niệm IDS/IPS

Ch

c năng c

a IDS/IPS
ATHENA

Ch

c năng c

a IDS/IPS
Gới Thiệu Firewall
 Khái niệm:
• Firewall hay còn gọi là bức tường lửa, được hiểu
như là 1 thống máy tính và thiết bị mạng
• Giúp ta có thể bảo mật và giám sát các truy
xuất từ bên trong ra ngoài và ngược lại
ATHENA
 Firewall có 2 loại:
• Firewall mềm: ISA 2004, 2006, Comodo
(client), Econpro (client)…


• Firewall cứng: Firewall 501, Firewall 506E,
515E, 525, 535… (Cisco)
Gới Thiệu Firewall
 Chức năng của Firewall:
• Bảo vệ các luồng thông tin của máy tính
• Ngăn chặn các cuộc truy cập bất hợp pháp
• Theo dõi các chương trình ứng dụng đang chạy
k
ế
t n

i ra ngoài
ATHENA
k
ế
t n

i ra ngoài
• Lọc các lưu lượng internet nguy hiểm như: tấn
công của hacker, các loại trojan, virus…
Gới Thiệu Firewall
ATHENA
Gới Thiệu Firewall
ATHENA
Gới Thiệu Firewall
Internet
Router
dm
Firewall
outside

ATHENA
Switch
Syslog Server
Switch
RAS
dm
z
Firewall
inside
Gới Thiệu Firewall
ATHENA
Gới Thiệu IDS
 Khái niệm:
• IDS (Intrusion Detection System): là hệ
thống phát hiện xâm phạm được cài đặt
trên các máy tính, hoặc thiết bị cứng
 IDS có 2 loại:
ATHENA
• Network_Based IDS: sử dụng cho LAN
• Host_Based IDS: sử dụng trên từng host
Gới Thiệu IPS
 Khái niệm:
• IPS là một hệ thống chống xâm nhập
(Intrusion Prevention System) được
định nghĩa là một phần mềm hoặc một
thiết bị chuyên dụng

Có kh

năng phát hi


n xâm nh

p
ATHENA

Có kh

năng phát hi

n xâm nh

p
• Có thể ngăn chặn các nguy cơ gây mất an
ninh
Gới Thiệu IDS
 Tính năng:
• IDS hỗ trợ bản ghi chi tiết, nhiều sự kiện được
ghi lại hàng ngày
• Bảo đảm rằng chỉ có dữ liệu thích đáng mới
được chọn và không bị ngập lụt trong những dữ
li

u không c

n thi
ế
t
ATHENA
li


u không c

n thi
ế
t
• Có kỹ thuật backup tốt
• Update được các file mẫu đưa ra khi có nhiều lỗ
hổng mới được phát hiện giống như ứng dụng
chống virus
Gới Thiệu IDS
ATHENA
Gới Thiệu IDS
ATHENA
Gới Thiệu IDS
ATHENA
Thực Hành
 Cài đặt và cấu hình Firewall:
• Phần mềm Comodo (client)
ATHENA
ATHENA

×