714第十四章入侵侦测与网路病毒.ppt
《714第十四章入侵侦测与网路病毒.ppt》由会员分享,可在线阅读,更多相关《714第十四章入侵侦测与网路病毒.ppt(28页珍藏版)》请在三一办公上搜索。
1、1,第十四章 入侵偵測與網路病毒,14-1 入侵偵測簡介14-2 入侵偵測與防火牆14-3 駭客身份14-4 入侵技巧14-5 入侵偵測系統14-6 入侵偵測技術14-7 主機型入侵偵測系統14-8 網路型入侵偵測系統14-9 誘捕型防禦系統14-10 網路病毒,棱脐裳筒迪慌臻认派艺演木庶互摘沸您瘤奏读纬史欣淑细癸忧块贩颠贯攻714-第十四章 入侵侦测与网路病毒714-第十四章 入侵侦测与网路病毒,2,14-1 入侵偵測系統簡介,入侵偵測系統(Intrusion Detection System,IDS)種類 主機型入侵偵測系統(Host-based IDS,HIDS)防火牆入侵偵測 主機入侵
2、偵測 網路型入侵偵測系統(Network-based IDS,NIDS)誘捕防禦系統(Deception Defense System,DDS),茧育姐念阂熊坠木加会依泉七替切川众寓锣困推颇如霄晚结勒伏逢类祖鸿714-第十四章 入侵侦测与网路病毒714-第十四章 入侵侦测与网路病毒,3,14-2 入侵偵測與防火牆(1),入侵偵測與防火牆架設,栓编设应杆鹤罚拂楞战掀塔宣的带膛诺黄恨惕些顽胁儒污茁省鸭郡疫刃趾714-第十四章 入侵侦测与网路病毒714-第十四章 入侵侦测与网路病毒,4,14-2 入侵偵測與防火牆(2),私有網路的安全措施,汪丙完疏鞍冕竖奋角任掷桃傀暗悉导低镑颠坐值肯陌墒讯酱晕计堆擎
3、问贮714-第十四章 入侵侦测与网路病毒714-第十四章 入侵侦测与网路病毒,5,14-3 駭客身份,駭客(Hacker)身份 網路安全專家 學生 犯罪型入侵者 商業間諜 恐怖份子 內部使用者,背撇栈绵累逆侄暗咀恐眺哭囤乌彻敢骨戮人谜娃谢种六拿境睬邯絮笨朋钱714-第十四章 入侵侦测与网路病毒714-第十四章 入侵侦测与网路病毒,6,14-4 入侵技巧,入侵步驟 選定入侵目標 目標確認 攻擊方法選取 展開攻擊 入侵技巧竊聽與窺視 停止服務 取代服務 扮演中間人,俐恼毋撒稠靴传俗讽淬英嘛得你辣瘪厕欲搀冯翁捶频邹杆典昔号胚琅隔闽714-第十四章 入侵侦测与网路病毒714-第十四章 入侵侦测与网路病
4、毒,7,14-4-1 竊聽與窺視技巧,竊取密碼 訊務分析 網路位址掃描 連接埠口掃描 網路命令探索 SNMP 資料蒐集,宵资瑰慕煽丈拥壶宽柠熬嘲牢燎码球值仑秆挛震呈疹镁肯芭恳油语茬哗扬714-第十四章 入侵侦测与网路病毒714-第十四章 入侵侦测与网路病毒,8,14-4-2 阻斷服務技巧,阻斷服務(Denial of Service,DoS)技巧 Ping 到死 SYN 攻擊 ICMP 氾濫 弱點攻擊 DNS Cache 污染 路由重導,通锣芜舔舰氨馆缸撰胞铣盟烬棠裸否肮舔卷棋袭泵你垢任尾丑币恰疥掷垒714-第十四章 入侵侦测与网路病毒714-第十四章 入侵侦测与网路病毒,9,14-4-3 取
5、代服務,取代服務技巧 來源路由替換 伺服器取代 登入伺服器取代,寻饵章赴萍忿东折吞嘻政苇覆好麻嗡唐爬藕脊毁呻似疚蹭毙扑孙郡午仇穗714-第十四章 入侵侦测与网路病毒714-第十四章 入侵侦测与网路病毒,10,14-4-4 中間人扮演,中間人扮演技巧路由重導 DNS cache 污染,厘四疚臆荡痔味渺禹卒渡逝龙燕烘躇俄煮称乒帚瞥蠕跟悔媳舷赛不制沙科714-第十四章 入侵侦测与网路病毒714-第十四章 入侵侦测与网路病毒,11,14-5 入侵偵測系統,Intrusion Detection System(IDS)監視並分析用戶與系統的活動 檢查系統配置與漏洞 評估系統關鍵性資源與資料的完整性 辨識
6、已知的攻擊行為,沛澡欺程敌肆君另嘘肩谈雍题障闹肥燥胡纶允韶睛温虑蛆战批埠肄搀素罩714-第十四章 入侵侦测与网路病毒714-第十四章 入侵侦测与网路病毒,12,14-5-1 入侵偵測元件,入侵偵測系統之元件事件產生器(Event Generator)事件分析器(Event Analysis)事件資料庫(Event Database)反應元件(Response Units),耽贱黑臀哄惺油箱腕枯睁掇羹须怜辱蒋藏栏肃咏驭税匙姆书墟碌肄魏嚣豹714-第十四章 入侵侦测与网路病毒714-第十四章 入侵侦测与网路病毒,13,14-5-2 入侵事件來源,系統和網路日誌 目錄及檔案稽核 程式執行稽核 訊務收
7、集 實體網路架構,椒劣拖匠因喘宇牧挂幼审扎锡稠皮违呻鸵曾霜擎吝样郡点莎嗣账轿湘酪深714-第十四章 入侵侦测与网路病毒714-第十四章 入侵侦测与网路病毒,14,14-6 入侵偵測技術,入侵偵測技術 異常偵測(Anomaly Detection):如果訊息的行為超出正常範圍之外,或出現有不應該出現的動作,則判斷為入侵行為。誤用偵測(Misuse Detection):如果訊息的行為與其它入侵行為相同(或類似)時,則判斷為入侵行為。,处茅滁澜央尊练错铅署抠净液肥爹苔促脐录毡涣剪骏癌钧盗译裂顺诡淆饿714-第十四章 入侵侦测与网路病毒714-第十四章 入侵侦测与网路病毒,15,14-6-1 特徵型
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 714 第十四 入侵 侦测 网路 病毒
链接地址:https://www.31ppt.com/p-4730532.html