ệ ệ ậ
ả ướ ẫ ễ ứ
INTRUSION DETECTION
SYSTEM
Sinh viên:
Nguyễn Đức Tài 1021865094
!"#Ộ
$"%ớ ệ ổ
& ' %ị ứ ủ
()* %ạ
) %ậ
"%*+,, /ớ ệ
Tổng quan về IDS
ệ ệ ậ
01 " * "".*2 3 ++ ,45ộ ệ ứ ặ ự ệ ả ệ ạ
64 7+ / ể ệ ậ ợ
* Xâm nh p bâất h p phápậ ợ )114 '" , 6*1 '"ộ ạ ỡ ẹ ủ ệ
1$"+ 13 * ậ ể ệ
Tổng quan về IDS
Intrusion Detection System (IDS)
8*"% 1%"ứ
4 .*2 3 ++ ,64 7+ ự ộ ự ệ ả ệ ạ ể ệ
3 )$4'" /** ,$ + ả ả ệ ả ị
Tổng quan về IDS
%5 1' 1* 49/+ * ể ệ ặ ự ệ ướ ặ
1* *) ự ệ ư ạ ớ ẩ ủ ệ
:/.).; + 3 ệ ệ ườ
< 3 ,(%3)+= ) ệ ệ ườ ả ứ ạ ệ
45/'" 4 4 & 35.+,354 "ươ ứ ượ ị ẵ ư ị ỉ
3*+ ,>ậ ạ
%5 / 4 /+** /*1 ể ệ ượ ự ừ ặ ừ ệ
&ị
Intrusion Detection System (IDS) là thiết bị hoặc phần mềm dùng
để giám sát các hoạt động trong hệ thống thông tin hoặc hệ thống
mạng để phát hiện các hành vi có ý đồ xấu, phá hoại, hoặc vi phạm
đến chính sách của hệ thống. Và sinh ra các báo cáo gửi về cho
Management Station.
Chức năng của IDS
Có 3 ch c năng chính:ứ
? /*ả
8 *ả ệ
Ngoài ra còn có ch c năng m r ng:ứ ở ộ
(/ /+*1/*1 ệ ệ
( 1* 4 1 14 ệ ự ệ ượ ẵ ượ ậ ậ ườ
' ' ặ ự ủ ộ
8 * 3ổ ệ
) 3 ượ ủ ệ ệ
Chức năng của IDS
8 .*2 3 ,%=) ) ,ạ ệ ự ệ ư ượ ạ
/ , ,"1+ ị ị ụ ạ ệ
( 1= 1*/ ệ ộ ậ ạ ự ộ ệ
4 ) + 1 ượ ư ữ ẵ ậ ậ ườ
Chức năng của IDS
/ 1** 4 ?( ,@AB$4" + ị ạ ự ạ ộ ủ ị ự
$ 1** / @*.+,%C,%.+.+ự ạ ủ ị D
$ + 67+ ả ị ạ ệ
+* ,1/ ) ++ị ụ ạ ị ư ượ
.+.+,7+ +C,>ạ ổ
Chức năng của IDS
? 8*ả
/*)1 1"$+ +* , 1*ệ ả ộ ọ ệ ự
/*1$ + 4 +$4 E ả ả ị ẽ ư ị ợ
? /*5 4 ) ) 1 4 .) , /*+173ả ể ượ ư ạ ậ ể ạ ả
4' * $.),* 3>ậ ệ ặ ặ
Chức năng của IDS
8 *ả ệ
% ) 4 17 $ + 4 4 +$4 ử ụ ậ ặ ị ừ ả ị ể ư ị
) 14 1* ạ ữ ộ ậ ạ
?) 1 4 D* ' 3 ậ ẽ ượ ườ ậ ậ ệ ườ ả
' / ậ ạ
Phân loại IDS
1*4 4 " ) 4 ,5F)* %ự ặ ể ữ ệ ậ ượ ạ
*G/.%:%G ;E ) / ệ ệ ậ ủ ữ ệ ộ ậ ạ
+ 4 4 ừ ộ ạ ơ ể ệ ậ
.C*+3G/.%:%G ;E ) / +*1ệ ệ ạ ữ ệ ộ ậ ạ
/ ) ,E ) 3 + * 1+ 4 ộ ư ạ ớ ữ ệ ể ừ ộ ặ ạ ể ệ
ậ
Phân loại IDS
NETWORK-BASED IDS
14 / + 6,4 + 3+"6+* ượ ặ ụ ộ ộ ượ ể ệ
,14 +" 63 ,ạ ặ ạ ụ ể ư ủ
+ ,6ạ
0* *HC+.ạ
< *) ) 1*++ 6ệ ụ ể ư ượ ộ
4 * 4 + 4"1-*C, 5 ượ ể ạ ộ ủ ệ ẫ ả ẩ
I013ạ
% %*+,>ả ẩ
Cơ chế hoạt động
?1"6 %ủ ệ
5:H*+*?*)).*;ậ
(65:A);
( ":@.*.;ả
Cơ chế hoạt động