论文口试简报课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《论文口试简报课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 论文 口试 简报 课件
- 资源描述:
-
1、1結合防毒與入侵偵測之網路阻斷系統研究指導教授:包蒼龍老師研究生:李亮寬July 2009A Study of Network Blocking System Combined with Anti-Virus and IDS緒論l本研究主要希望建立一個聯防系統,協助缺乏網管人力的中小企業或學校網路,當病毒或駭客發動攻擊的第一時間,能即時將攻擊來源阻斷隔離,在外界網管人力支援到達之前,避免傷害擴大,並在後續檢修上協助尋找攻擊來源及問題原因。3簡報大綱l研究動機與目標l系統設計l系統實作l實作結果l結論與未來研究l4研究動機l區域網路頻遭病毒及駭客遙控攻擊l防火牆無法阻檔網路內部相互攻擊l病毒隨行
2、動媒介增加快速擴散l網管人力缺乏之校園網路常成為攻擊跳板l傳統網路檢修效率差l部份網路使用者較無資安觀念5研究目標l建置具彈性的聯防系統加強網路防護l設置蜜罐誘導攻擊並予以偵測阻斷l隔離高危險病毒群以避免擴散l增加網管人員可延遲修護或請求支援時間l協助尋找攻擊來源及原因以增加檢修效率l網路阻斷可使危險使用者重視資安觀念6系統設計網路管理系統(NMS)防毒監控中心Agent入侵偵測系統Agent7網路管理系統(NMS)l蒐集整合區域網路設備基本資訊l輪詢、彙整l阻斷隔離問題位址l透過防火牆阻檔外部入侵攻擊l利用交換器阻斷內部問題主機l協助管理人員尋找問題設備l表列問題主機之交換器埠位置及問題原因
3、l提供遠端管控協助檢修8NMS蒐集區域網路設備基本資訊SwitchipSwitchipIfindexIfindexPort namePort namePortPortMACMACIPIPStatusStatus140.11x.xxx.252200.11.25.ab.df.11Gi0/210102140.111.xxx.1UpMIB-II .3.6.1.2.1.17.4.3.1.2 17.1.4.1.2 31.1.1.1.1 2.2.1.8 4.22.1.2 snmpbulkwalk-v 2c-Cc-c public 140.11x.xxx.252.1.3.6.1.2.1.17.4.3.1.2
4、snmpbulkwalk-v 2c-Cc-c public 140.11x.xxx.252.1.3.6.1.2.1.17.1.4.1.2 snmpbulkwalk-v 2c-Cc-c public 140.11x.xxx.252 1.3.6.1.2.1.31.1.1.1.1 snmpbulkwalk-v 2c-Cc-c public 140.11x.xxx.253.1.3.6.1.2.1.4.22.1.2snmpbulkwalk-v 2c-Cc-c public 140.11x.xxx.253.1.3.6.1.2.1.2.2.1.89外部入侵資訊(IP)內部攻擊資訊(IP)病毒資訊(MAC)l
5、NMS阻斷隔離威脅SwitchipIfindexMACIp140.11x.xxx.2531010200.11.25.ab.df.11140.11x.xxx.1NMS資訊庫snmpset v-2c c private switchip.1.3.6.1.2.1.2.2.1.7.ifindex i 2Iptables A INPUT i eth0 s 123.19x.xx.55 j DROP10NMS協助管理人員尋找問題設備問題來源位址資訊阻斷原因11防毒中心Agent傳遞阻斷位址資訊12入侵偵測Agent傳遞阻斷位址資訊l批次處理l過濾誤判13系統實作實作架構組成元件模擬系統14實作架構蒐收網路資
6、訊防毒與入侵偵測系統可隨時增減元件阻斷系統對外:FW對內:Switch管理者介面協助查修請求支援下達控制檢視網路15組成元件l企業版防毒系統套件lNOD32(client、remote server、server console)l入侵偵測系統lSNORT(NIDS、HIDS)、蜜罐(Honeypot)l網路管理系統lPHP、MySQL、Net-SNMPl待管設備lRouter、Switch、Firewall(Linux iptables)16l防毒軟體 NOD32 Remote Administrator Console 17防毒系統與網路管理系統整合MAC:00.11.25.ab.df.1
展开阅读全文