Tải bản đầy đủ (.pdf) (26 trang)

Xây dựng phương pháp thu thập và phân tích số liệu lỗi cấu hình mạng máy tính

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (779.88 KB, 26 trang )

0

ĐẠI HỌC QUỐC GIA HÀ NỘI
TRƯỜNG ĐẠI HỌC CÔNG NGHỆ

NG

N

H NH T NG

NG HƯ NG H
IỆ
N

H

IC

TH TH

H NH

ẠNG

H N T CH
T NH



C



H



ố: 60480104

N

N THẠC

HỆ TH NG THÔNG TIN

H N

- 2016


0

ỜI C
T

Đ

N
N

N


N

T


1

ỤC ỤC
ỜI C

Đ

N..................................................................................................................... 0

ỤC ỤC ................................................................................................................................ 1
NH

ỤC C C

NH

ỤC H NH

CHƯ NG

NG ....................................................................................................... 3
Đ

T NG


TH ..................................................................................... 4

N

N NINH

1 T

ẠNG ............................................................. 5

.............................................................................................. 5
S

.................................................................... 6


..................................................................................... 8

C

.................................................................................... 9

C

......................................................................................... 11
................................................................................. 11
S

........................................... 12




........................................................... 14
....................................................................................................... 14

P



ATTT

V

N

..................................... 14

T

..................................................... 16

C

............................................... 17

H

........................................... 19

P


................................................................ 20
P

.......................................................................................... 20
................................................................................. 23

CHƯ NG
defined.

H

T

T

ẠNG



T NH ĐI N H NH ...Error! Bookmark not
........................... Error! Bookmark not defined.

N
defined.



...... Error! Bookmark not


C

........ Error! Bookmark not defined.

C

............ Error! Bookmark not defined.

C
defined.
CHƯ NG
Y


HƯ NG H

TH

TH



H NH ...... Error! Bookmark not defined.

..................... Error! Bookmark not defined.

C
defined.
C


C

......... Error! Bookmark not

Error! Bookmark not
...................................... Error! Bookmark not defined.

Q
P

............................. Error! Bookmark not defined.


...... Error! Bookmark not defined.
.................. Error! Bookmark not defined.


2
CHƯ NG
defined.

HƯ NG H

Đ NH GI C

P

H NH N NINH ..Error! Bookmark not
.......... Error! Bookmark not defined.


4.2 T

TCVN

.......... Error! Bookmark not defined.

Đ

......................................... Error! Bookmark not defined.

Đ

.................. Error! Bookmark not defined.

Đ
defined.



C

............ Error! Bookmark not

................................. Error! Bookmark not defined.
N

................. Error! Bookmark not defined.

S
CHƯ NG



T

N

....... Error! Bookmark not defined.
HƯ NG H T TRI N ......... Error! Bookmark not defined.

T

............................................... Error! Bookmark not defined.

N

.................................................. Error! Bookmark not defined.

N

................................................ Error! Bookmark not defined.

H

............................................................. Error! Bookmark not defined.

T I IỆ TH

H

..................................................................................................... 24



3

NH
C

ỤC C C
NG

V N

N
C

T


C
C

ATTT

Đ




4


NH

ỤC H NH

Đ

TH


5

CHƯ NG

T NG

N

N NINH

ẠNG

T

1
Đ


.A



N

C
ố C
(hacker)

Đ

C



kinh doanh

an ninh

T

C
N

C
tro
C
T
C
V

T j


C
,



D S G
.




6

1.1.1
N


S

code red
Đ


N

-T
N




N

C



- N



DEC P

F

F

AT&T

S

DEC SEAL Application Firewall.
-N

C

P

-N

S


IDS

-N

Cisco Zonebase Policy Firewall

-N

C

S

F

N R

I

IDS R

S ure IDS

O

N
I T
.C




.

P

F


7

N
C
D S G
V
IP T

AC



N

F



IDS IPS
C
V


I
T
C



I

A


Đ

mechanism) Đ

-N

-to-site IPSec VPN

-N
-N
-N



IPS
SS VPN
GET VPN

VPN





8

1.1.2
Đ

C



-V
V

SANS S A

A

N

S

SANS
SANS


C


SANS



- T

P



N

S

Cố

T

C

E

Response

Team – CERT)
T



DARPA

N

ORRIS



S Cố

T

T

CERT

P



CERT


T

CERT

CERT

H

CERT





- (ISC)2: International Information Systems Security Certification Consortium
Đ

CISSP


T


ISC


9

H

ISC



ISC
-InfoSysSec

- MITRE

(Common Vulnerabilities and Exposures - CVE

CVE-ID
FIRST F
and Security Teams, Center for Internet Security (CIS).
1.1.3 C

1.2

f Incident Response


10
Đ

ISO IEC



:



C

-Q

:

-






(compliance):

y

-

ss Control):


-

N

(risk assessment):




-T

-

O

z

S


y

y:

:

- Q

y



:



.
:

-

.
-Q

:

-




:

- Q

:





11

1.1.4 C
C


C

cho

C
D
,
. C
è

C





C
.T

,
.

1.1.5
H

N
C
C
V

SSH
!
hostname router
!
ip domain-name example.com
!
crypto key generate rsa modulus 2048
!
ip ssh time-out 60
ip ssh authentication-retries 3


12


ip ssh source-interface GigabitEthernet 0/1
!
ip ssh version 2
!
line vty 0 4
transport input ssh
!

-N

;

-P

;


S

SSH

S

T

C






ninh
V
C

AC




T

1.1.6
Đ




Đ









1


T
T
1

T

T

S

y


13



N
D


T

T

P

CERN C

S



Đ




(CERN).2
T

C


C

Đ

- Đ

3

2

/>
3

/>
Sep15.pdf



14

1.1.7





T



ninh

.
1.2
TTT

1.2.1
T H
N
N

N

A

V

VNISA

ă



N

H

A

C


V

ố A

V
V

N
H

N

- VNISA Index

%
Q ố


% N

%

VNISA

TC DN

%
T

%


V

Kế q

2015

T

N

TC DN
Số





-

TC DN
%


15

ỏ H

-

?



%

ATTT ATTT


ó

7%



k ô

.


1.4


-


ATTT

Có 6 %



ó

9%

k ô

1.5
-

Q

ATTT
6 %



TC DN


k ô

,

ó 8%

ú
TC DN

ATTT



q





M
Q
C




H



V

CNTT.


16

1.2.2 T



N

G

q


4

N

ATTT SANS
SANS

C

S

C





;
5

T

I
T

W

?


V


?
?
?

? Đ

6




T

V


Q

7


Mặ

y
y

4

N M D
P
F
“ wT D
S
P
S
y December 2011.
www.gartner.com/id=1866915
5
/>6
-2012-strategic-security-survey.html
7

/>

17

1.2.3 C
T

ô

k


T
y



FTP ằ

òq é
DNS

yế



UPNP

ò


é





Số

T


VNCERT

D









T


TÊN

Ỹ TH


T T N CÔNG
ƯỢNG

STT
ÝI
1

T

UPNP

2 T



1165518
DNS

G

3

950146
219061





4 T


FTP

204926

(brut force login attempt)
5 T

APACHE

154862

Ý II
1 T

UPNP

2 T

293015

FTP

240912

(brut force login attempt)
3 T
qua
4 T


217938
DNS
SSH

174910


18

5 T

W

POST

HTTP

96052

_

Ý III
1 T

W

2352175




2

944694

DNS


3

327714

4 T

283958
DNS

5 T

SSH

248713

ÝI
1 T



DNS

741184


DNS
DNS
2 T

UPNP

234865


3

4 T



196255

DNS

179827

5 T

173814
DNS
1

Tố



T


yế




19

V

1:

UPNP

UPNP

UPNP

T
V



2:

FTP SSH
T




N


SSH FTP
Q


1.2.4 H
T

V







ô

N



AV




:
- T

R

D

D
V

N

P

USD
S

V
R

V

N

D

N
P


RDP

D


80

RDP

3389 RDP

51

y

TTP N
C

USD

D
DD S
C


C





3389 RDP


20


8


-C

AV

ố-

-

DD S

DD S

I

IP

ISP



N


IP

ố I
hack. V

"



y

q


"

y



x



H

ố I




"

"

T

-

ố-

DD S

H

I

9

V


?T

k

1.3






1.3.1
x
ế

8



/>
hon-841-may-chu-viet-nam-bi-hack

9

/>
trong-tinh-trang----bo-ngo---


21

Đ






T
- T


W

Router – WR C



- T

R

- T

C

R



C
C


T
C
N


;
;

N
;

V



.D


C






22

1.6
S
P
.
ß So

nh

C u
t ng
(Running-config)


C u

nh k

n

1.7

Đ
Đ


Đ



N
Đ


T

-R
-

Cisco

V


N

P
T



WAN


23

1.3.2





- P

;


-X


×