SecIDS入侵检测系统(新系列)技术培训ppt课件.pptx
《SecIDS入侵检测系统(新系列)技术培训ppt课件.pptx》由会员分享,可在线阅读,更多相关《SecIDS入侵检测系统(新系列)技术培训ppt课件.pptx(73页珍藏版)》请在三一办公上搜索。
1、网神SecIDS 3600入侵检测系统(新版),技术培训,技术服务中心,目录,网神IDS产品简介网神IDS产品架构、技术原理网神IDS产品功能、性能及关键技术详解网神IDS产品配置及上线实施指南网神IDS产品典型应用案例技术剖析网神IDS产品技术支持与维护经验分享,目录,网神IDS产品简介网神IDS产品架构、技术原理网神IDS产品功能、性能及关键技术详解网神IDS产品配置及上线实施指南网神IDS产品典型应用案例技术剖析网神IDS产品技术支持与维护经验分享,什么是入侵检测系统,旁路部署设备:通过与交换机的镜像口连接,检测网络上或操作系统上可疑行为并记录下来,作出反映(实时告警)通知网络管理员采取
2、相应的解决措施,最大限度的保障网络系统安全。防火墙的合理补充:一是检测并记录网络上的攻击行为,二是可通过管理员的权限(包括安全审计、攻击识别和配置响应方式等)提高信息安全基础结构的完整性。认为是防火墙的第二道安全闸门。特点:在不影响网络性能和正常通信的情况下,可对内外部攻击行为等进行实时监测,是安全防御组件的一个重要组成部分。,什么是入侵检测系统,从不知到有知,技术层面:对具体的安全技术人员,可以利用IDS做为工具来发现安全问题、解决问题。,什么是入侵检测系统,意识层面:对政府或者大的行业来说,是可以通过IDS来建立一套完善的网络预警与响应体系,减小安全风险。,从预警到保障,IDS与防火墙关系
3、,IDS vs 防火墙 ?,IDS作为网络安全的第二道闸门是防火墙的有力补充,IDS与防火墙关系,联动响应,IDS检测被放行的数据包,发现攻击行为可以及时告警,并与防火墙联动,传统防火墙,IDS,传统防火墙:合规的请求中加载着攻击行为,防火墙无法识别。,新版IDS介绍,让我们来认识,新版 NGIDS,新版IDS优势,性能提升,功能完善,新版IDS功能优势,新版IDS性能优势,新版IDS标志,新版标志 全线支持液晶屏,设备状态直观呈现,管理IP、设备IP、资源使用率,新版IDS最高端产品,新版 最高端!,目录,网神IDS产品简介网神IDS产品架构、技术原理网神IDS产品功能、性能及关键技术详解网
4、神IDS产品配置及上线实施指南网神IDS产品典型应用案例技术剖析网神IDS产品技术支持与维护经验分享,系统架构,逻辑架构及数据处理流程,MS_01 可靠时间戳,MS_02 特征码更新,IDS_01 协议异常行为分析,IDS_02 特征匹配,IDS_03 攻击响应,MS_03 系统管理,MS_04 日志及报表,MS_05 用户管理,通讯端口示意图,入侵分析技术,入侵分析技术主要有三大类协议分析异常检测模式匹配,协议分析,概念:IDS引擎采用DPI技术,深入读取IP包载荷的内容来对OSI2-7层协议中的应用层信息进行重组,从而完成协议识别及应用识别。,协议分析主流技术分类,异常检测,概念: 异常检
5、测也称为模型检测,需要为用户组建立模型。模型中包含典型用户习惯。模型中为用户定义了行为特征,为每个用户执行正常任务定义了一个基线。优点: 1.支持对虚假报警的可调控性 2.检测以前未发布的攻击缺点 1.用户习惯改变时,必须更新用户模型 2.很难把特定的攻击与报警相关联 3.复杂而且难于理解,模式匹配,概念:滥用检测也称为模式匹配 。这种方法探测与具体特征相匹配的入侵行为。这些签名特征基于规则库。优点: 1.特征是基于已知的入侵行为 2.配置后立即就能探测攻击者缺点: 1.需要更新特征数据库 2. 未知攻击、变形攻击无法检测 3.计算量大,目录,网神IDS产品简介网神IDS产品架构、技术原理网神
6、IDS产品功能、性能及关键技术详解网神IDS产品配置及上线实施指南网神IDS产品典型应用案例技术剖析网神IDS产品技术支持与维护经验分享,主要功能简介,特色1:全面的攻击检测,识别,检测,特色2:灵活的告警策略,丰富的告警方式提示威胁发生根据时间制定不同的响应策略与防火墙联动 阻断高危攻击支持标准接口告警事件外报,特色3:适用常见网络环境,支持MPLS、VLAN网络环境部署具备双协议栈(dual stack)架构,能同时识别IPv4和IPv6通讯流量。实现对IPv6网络、IPv4网络以及IPv6/v4混合网络环境中的攻击检测,网络环境支持,时间对象:日/月/周统计对象:来源/目的/名称排名对象
7、:Top 5 - 10,特色4:丰富的报表展现,内容:内置7种样板,支持自定义报表样板输出格式:支持HTML、PDF、CSV、Word计划任务:支持周期或一次生成报表保存方式:支持email、FTP、本地保存,事后审计 是IDS的核心之一帮助管理员掌握整体威胁状况,找出攻击源头,及时采取措施,产品全景图,入门级,中小型企业级,中型企业级,大型企业级,千兆,百兆,万兆,产品规格型号,技术1:领先的检测技术,数据包重组,协议分析,签名特征匹配,技术2:协议异常行为分析,主要针对2层-4层的分析、检测,技术3:特征匹配,主要针对特征签名的匹配,目录,网神IDS产品简介网神IDS产品架构、技术原理网神
8、IDS产品功能、性能及关键技术详解网神IDS产品配置及上线实施指南网神IDS产品典型应用案例技术剖析网神IDS产品技术支持与维护经验分享,安装软件,安装环境 :Windows XP/7 server 2003/2008/2012支持Windows 32位和64位系统Java&JME: JRE6U45 & JMEMySQL:5.1.54 (32位或64位)控制台:入侵检测管理控制台,安装JAVA,安装JME,安装JME,安装MySQL,配置MySQL,安装控制台前注意事项,安装过程中提示缺少MSVCR文件时, 需做以下操作:32位系统 将MSVCR71.dll拷贝至 C:WindowsSyste
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SecIDS 入侵 检测 系统 系列 技术培训 ppt 课件

链接地址:https://www.31ppt.com/p-1481486.html