防火墙及入侵检测技术课件.ppt
《防火墙及入侵检测技术课件.ppt》由会员分享,可在线阅读,更多相关《防火墙及入侵检测技术课件.ppt(74页珍藏版)》请在三一办公上搜索。
1、防火墙及入侵检测技术简介,网络通信安全管理员培训班,防火墙及入侵检测技术简介,讲座提纲,2022/11/19,2,网络通信安全管理员培训班,网络安全概述防火墙技术入侵检测技术系统安全审计与评估讲座提纲,概述-网络安全现状,2022/11/19,3,网络通信安全管理员培训班,概述-网络安全现状网络内部、外部泄密拒绝服务攻击逻辑炸弹特洛,概述-网络安全现状(续),我国网络安全形势非常严峻,仅2010年上半年: 59.2%的网民遭遇病毒或木马攻击 30.9%的网民账号或密码被盗过 2.5亿人遇到网络不安全事件,4780次网络安全事件报告(CNCERT) 124万个IP地址对应的主机被木马程序控制 2
2、3.3万个IP地址对应主机被僵尸程序控制 14907个网站被篡改 ,2022/11/19,4,网络通信安全管理员培训班,概述-网络安全现状(续)我国网络安全形势非常严峻,仅2010,概述-主要安全技术,数据完整性的鉴别密钥管理技术,基于密码认证协议的认证动态身份认证生物特征认证,状态检测技术地址翻译技术虚拟专用网,误用检测 异常检测,混合检测,2022/11/19,5,网络通信安全管理员培训班,概述-主要安全技术加密和数字签名技术数据传输加密数据存储加密,讲座提纲,2022/11/19,6,网络通信安全管理员培训班,网络安全概述防火墙技术入侵检测技术系统安全审计与评估讲座提纲,防火墙是在网络之
3、间执行安全控制策略的系统,它包括硬件和软件;设置防火墙的目的是保护内部网络资源不被外部非授权用户使用,防止内部受到外部非法用户的攻击。,防火墙 1-基本概念,2022/11/19,7,网络通信安全管理员培训班,防火墙是在网络之间执行安全控制策略的系统,它包括硬件和软件;,防火墙 2 功能,2022/11/19,8,网络通信安全管理员培训班,安全策略网络流量过滤资料内容过滤网络地址翻译防火墙 2 功,防火墙 3 局限性,2022/11/19,9,网络通信安全管理员培训班,防外不防内不能防范绕过防火墙的攻击配置复杂,易出现安全漏洞控,防火墙 4 技术分类,包过滤防火墙 静态包过滤、动态包过滤代理防
4、火墙,2022/11/19,10,网络通信安全管理员培训班,防火墙 4 技术分类包过滤防火墙Application F,Router逐一审查每个数据包以判定它是否与其它包过滤规则相匹配(只检查包头,不理会包内的正文信息)。 如果找到一个匹配,且规则允许这包,这个包则根据路由表中的信息前行;如果找到一个匹配,且规则允许拒绝此包,这一包则被舍弃;如果无匹配规则,一个用户配置的缺省参数将决定此包是前行还是被舍弃。,防火墙 4 包过滤技术原理,2022/11/19,11,网络通信安全管理员培训班,Router逐一审查每个数据包以判定它是否与其它包过滤规则相,防火墙 4 包过滤技术原理,2022/11/
5、19,12,网络通信安全管理员培训班,防火墙 4 包过滤技术原理版本号Version(4bit),防火墙 4 包过滤技术原理,ICMP报文的一般格式:,Data,差错信息出错IP数据报的头+64个字节数据,类型,Type,(8bit),代码,Code,(8bit),检验和,Checksum,(16bit),不同类型和代码有不同的内容Data,0 8 16 31,2022/11/19,13,网络通信安全管理员培训班,防火墙 4 包过滤技术原理ICMP报文的一般格式:Data,防火墙 4 包过滤技术原理,TCP头部:,2022/11/19,14,网络通信安全管理员培训班,防火墙 4 包过滤技术原理
6、源端口Source Port(1,防火墙 4 包过滤技术原理,UDP头部:,2022/11/19,15,网络通信安全管理员培训班,防火墙 4 包过滤技术原理UDP头部:UDP源端口UDP宿,IP 源地址IP目的地址封装协议(TCP、UDP、或IP Tunnel)TCP/UDP源端口TCP/UDP目的端口ICMP包类型TCP报头的ACK位包输入接口和包输出接口,防火墙 4 包过滤的依据,2022/11/19,16,网络通信安全管理员培训班,IP 源地址防火墙 4 包过滤的依据2022/9/2416,多数服务对应特定的端口,例:Telnet、SMTP、POP3分别为23、25、110。如要封锁输入
7、Telnet 、SMTP的连接,则Router丢弃端口值为23和25的所有数据包。 典型的过滤规则有以下几种: .只允许进来的Telnet会话连接到指定的一些内部主机 .只允许进来的FTP会话连接到指定的一些内部主机 .允许所有出去的Telnet 会话 .允许所有出去的FTP 会话 .拒绝从某些指定的外部网络进来的所有信息,防火墙 4 依赖于服务的过滤,2022/11/19,17,网络通信安全管理员培训班,多数服务对应特定的端口,例:Telnet、SMTP、POP3,源IP地址欺骗攻击源路由攻击残片攻击,防火墙 4 独立于服务的过滤,2022/11/19,18,网络通信安全管理员培训班,源IP
8、地址欺骗攻击防火墙 4 独立于服务的过滤2022/9,结构,防火墙 4.1 包过滤防火墙,2022/11/19,19,网络通信安全管理员培训班,结构防火墙 4.1 包过滤防火墙2022/9/2419网络,防火墙 4.1 包过滤防火墙,包过滤防火墙,原理,2022/11/19,20,网络通信安全管理员培训班,防火墙 4.1 包过滤防火墙IP封包目的IP地址目的端口号,规则表,防火墙 4.1 包过滤防火墙,2022/11/19,21,网络通信安全管理员培训班,规则表防火墙 4.1 包过滤防火墙2022/9/2421网,原理 通过编程来弄清用户应用层的流量,并能在用户层和应用协议层间提供访问控制;而
9、且,还可用来保持一个所有应用程序使用的记录。记录和控制所有进出流量的能力是应用层网关的主要优点之一。,防火墙 4.2 代理防火墙,2022/11/19,22,网络通信安全管理员培训班,原理防火墙 4.2 代理防火墙2022/9/2422网络通,防火墙 4.2 应用代理,2022/11/19,23,网络通信安全管理员培训班,防火墙 4.2 应用代理2022/9/2423网络通信安全,防火墙 4.3 技术对比,2022/11/19,24,网络通信安全管理员培训班,防火墙 4.3 技术对比2022/9/2424网络通信安全,堡垒主机式架构(Bastion Host Firewall)双闸式架构( D
10、ual-Homed Firewall )屏障单机式架构(Screened Host Firewall)屏障子网域式架构(Screened Subnet Firewall),防火墙 5 防火墙的系统结构,2022/11/19,25,网络通信安全管理员培训班,堡垒主机式架构(Bastion Host Firewall),防火墙 5.1 堡垒主机式防火墙,属于包过滤器有两块网卡 进出的包都要经过该防火墙检查内部网络与外部网络无法直接相连数据包均需透过该堡垒主机转发,2022/11/19,26,网络通信安全管理员培训班,防火墙 5.1 堡垒主机式防火墙属于包过滤器Interne,属于代理服务器型防火墙
11、的一种有两块网卡需安装应用服务器转换器所有网络应用服务数据包都需经过该应用服务转换器的检查应用服务转换器将过滤掉不被系统允许的服务,防火墙 5.2 双闸式防火墙,2022/11/19,27,网络通信安全管理员培训班,属于代理服务器型防火墙的一种防火墙 5.2 双闸式防火墙I,属于结合包过滤器及代理服务器功能的一种架构硬件设备除了主机还需要路由器路由器:必须有包过滤功能主机:负责过滤及处理网络服务要求的数据包,防火墙 5.3 屏障单机式架构,2022/11/19,28,网络通信安全管理员培训班,属于结合包过滤器及代理服务器功能的一种架构防火墙 5.3 ,结合许多主机及两个路由器对外公开的应用服务
12、器均需假设在屏障子网域内用外部路由器隔离外部网络与屏障子网域内部路由器隔离内部网络与屏障子网域将内部网络的架构、各主机IP及名称完全隐藏起来多次过滤检查,防火墙 5.4 屏障子网域式架构,2022/11/19,29,网络通信安全管理员培训班,结合许多主机及两个路由器防火墙 5.4 屏障子网域式架构I,防火墙 6 防火墙系统的构建,2022/11/19,30,网络通信安全管理员培训班,防火墙 6 防火墙系统的构建了解需求选择适当的防火墙产品决,防火墙的安全性防火墙的高效性防火墙的适用性防火墙的可管理性完善及时的售后服务体系,防火墙 6.1 防火墙产品选购策略,2022/11/19,31,网络通信
13、安全管理员培训班,防火墙的安全性防火墙 6.1 防火墙产品选购策略2022/,防火墙的系统环境设置防火墙的要素服务访问策略防火墙设计策略,防火墙 6.2 防火墙设计策略,2022/11/19,32,网络通信安全管理员培训班,防火墙的系统环境防火墙 6.2 防火墙设计策略2022/9,路由(Routing),防火墙 6.3 防火墙设定实例(1),2022/11/19,33,网络通信安全管理员培训班,路由(Routing)防火墙 6.3 防火墙设定实例(1),过滤策略,防火墙 6.3 防火墙设定实例(2),2022/11/19,34,网络通信安全管理员培训班,过滤策略防火墙 6.3 防火墙设定实例
14、(2)ICMPHTT,地址翻译,防火墙 6.3 防火墙设定实例(3),2022/11/19,35,网络通信安全管理员培训班,地址翻译防火墙 6.3 防火墙设定实例(3)2323Web,防火墙 6.4 存取控制原则,2022/11/19,36,网络通信安全管理员培训班,防火墙 6.4 存取控制原则决定需求定义规则测试设定修正设,优良的性能 速度瓶颈易扩展 支持NAT VPN等过滤深度加强,URL(页面)过滤、关键字过滤、ActiveX过滤、病毒扫描等主动检测与报警日志分析工具,防火墙 7 发展趋势,2022/11/19,37,网络通信安全管理员培训班,优良的性能 速度瓶颈防火墙 7 发展趋势20
15、22/9/,讲座提纲,2022/11/19,38,网络通信安全管理员培训班,网络安全概述防火墙技术入侵检测技术系统安全审计与评估讲座提纲,网络攻击的破坏性、损失的严重性 日益增长的网络安全威胁入侵很容易入侵教程随处可见各种工具唾手可得 单纯的防火墙无法防范复杂多变的攻击自身可以被攻破对某些攻击保护很弱不是所有的威胁来自防火墙外部,概述-入侵检测的目的和意义,2022/11/19,39,网络通信安全管理员培训班,网络攻击的破坏性、损失的严重性概述-入侵检测的目的和意义2,入侵系统类攻击; 缓冲区溢出攻击; 欺骗类攻击; 拒绝服务攻击; 对防火墙的攻击; 利用病毒攻击; 木马程序攻击; 后门攻击。
16、,概述-网络攻击方法,2022/11/19,40,网络通信安全管理员培训班,入侵系统类攻击; 概述-网络攻击方法2022/9/2440网,入侵检测系统(intrusion detection system,IDS)是对计算机和网络资源的恶意使用行为进行识别的系统;它的目的是监测和发现可能存在的攻击行为,包括来自系统外部的入侵行为和来自内部用户的非授权行为,并且采取相应的防护手段。,概述-入侵检测的基本概念,2022/11/19,41,网络通信安全管理员培训班,入侵检测系统(intrusion detection sys,监控、分析用户和系统的行为;检查系统的配置和漏洞;评估重要的系统和数据文件
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防火墙 入侵 检测 技术 课件

链接地址:https://www.31ppt.com/p-1399766.html