سیستم های تشخیص نفوذ شبکه های کامپیوتری 

نرم افزارهای بسیار کم یاب و فوق العاده، فروش کالا از جمله لباس زنانه، لباس مردانه، تی شرت مردانه، زنانه، لباس بچه گانه، فروش لوازم بهداشتی و...با تخفیف ویژه

http://kia-ir.ir

آمار بازدید

  • بازدید امروز : 1156
  • بازدید دیروز : 1448
  • بازدید کل : 4316425

پیوند ها

آمار بازدید سایت

سیستم های تشخیص نفوذ شبکه های کامپیوتری


سیستم های تشخیص نفوذ  شبکه های کامپیوتری

سیستم های تشخیص نفوذ شبکه های کامپیوتری

چکیده

با رواج روز افزون شبکه های کامپیوتری، امنیت اطلاعات ذخیره شده یا انتقالی از طریق آنها، در کنار سایر معیارهای مربوط به فن آوری شبکه های کامپیوتری، نظیر سرعت و تنوع خدمات ارائه شده، مورد توجه جدی تر استفاده کنندگان، راهبران و طراحان شبکه های کامپیوتری قرار می گیرد.

هم اکنون، مشکلات مربوط به امنیت شبکه های کامپیوتری با اتصال شبکه های محلی به شبکه های جهانی، بیشتر خود نمایی می کند. گر چه امنیت به معنای کامل، هیچ گاه قابل زیاده سازی نخواهد بود اما فراهم شدن سطح قابل قبولی از امنیت، نیازمندی مهمی برای بسیاری از کسانی است که از شبکه های کامپیوتری به صورت جدی استفاده می کنند.

به همین دلیل شرکت ها و سازمان ها به سمت استفاده از سیستم های کشف نفود (IDS) و سیستم های پیشرفته جلوگیری از نفوذ (IPS) برای محافظت لحظه ای روی آورده اند. فناوری & IDS IPS از روش های متعددی در کشف رخدادها استفاده می کند.

 

فهرست مطالب

عنوان فصل اول: مفاهیم اولیه IPS ....

۱ - ۱ مقدمه ........

۲ - ۱ فایروال چیست؟ ...............

۳ - ۱ چرا دیواره آتش به تنهایی کافی نیست؟ .

۴ - ۱

IDS چیست؟ ... ۵ - ۱ نگاهی بر سیستم های تشخیص نفوذ(IDS) ..

۶ - ۱ انواع روش های تشخیص نفوذ ..

۱ - ۶ - ۱ روش تشخیص رفتار غیر عادی .

۱ - ۱ - ۶ - ۱ تشخیص سطح آستانه .

۲ - ۱ - ۶ - ۱ معیارهای آماری ...............

۳ - ۱ - ۶ - ۱ معیارهای قانون گرا ....... ۲ - ۶ - ۱ روش تشخیص سوء استفاده یا تشخیص مبتنی بر امضا . ۷ - ۱ انواع معماری سیستم های تشخیص نفوذ ........................

۱ - ۷ - ۱ سیستم تشخیص نفوذ مبتنی بر میزبان (HIDS) ..

۲ - ۷ - ۱ سیستم تشخیص نفوذ مبتنی بر شبکه(NIDS)...........

۱ - ۲ - ۷ - ۱ معایب NIDS ......... ۳ - ۷ - ۱ سیستم تشخیص نفوذ توزیع شده (DIDS) ......... فصل دوم : Intrusion Prevention System

) IPS

) .. ۱ - ۲ مقدمه ...

۲ - ۲ سیستم های پیشگیری از نفوذ ...

۳ - ۲ انواع سیستم های پیشگیری از نفوذ ...

۱ - ۳ - ۲ پیشگیری از عوامل نفوذ وابسته به شبکه ..

۱ - ۱ - ۳ - ۲ امکانات NIDS .........................

۲ - ۱ - ۳ - ۲ گسترش NIPS و NIDS ... ۲ - ۳ - ۲ پیشگیری از عوامل نفوذ بر اساس میزبان ........

۱ - ۲ - ۳ - ۲ سیستم IPS مبتنی بر شبکه در مقابل IPS مبتنی بر میزبان........

۳ - ۳ - ۲ سیستم های پیشگیری از عوامل نفوذ بی سیم (WIPS) ...

۱ - ۳ - ۳ - ۲ هدف ...

۲ - ۳ - ۳ - ۲ تشخیص نفوذ ..

۳ - ۳ - ۳ - ۲ ممانعت از نفوذ .

۴ - ۳ - ۳ - ۲ پیاده سازی ..

۵ - ۳ - ۳ - ۲ پیاده سازی شبکه ای ........

۶ - ۳ - ۳ -

۲ پیاده سازی بر روی میزبان .. ۴ - ۲ مکانیزم آشکار سازی نفوذ و پیشگیری از نفوذ .................

۱ - ۴ - ۲ راهکار آشکار سازی نفوذ ................

۲ - ۴ - ۲ راهکار پیشگیری از نفوذ . ۵ - ۲ تفاوت میان IDS و IPS چیست؟ .

۶ - ۲ پیکربندی های IDS و IPS .

۷ - ۲ ده راهکار برای برقراری یک سیستم امن پیشگیری از نفوذ ....................

۱ - ۷ - ۲ سیستم پیشگیری و شناسایی نفوذ به صورت همزمان ...

۲ - ۷ - ۲ حفاظت AET تکنیک های پیشرفته گریز .

۳ - ۷ - ۲ ارتباط با رویدادها .......

۴ - ۷ - ۲ فیلتر مسیرهای وب ...

۵ - ۷ - ۲ دسترسی امن و بازرسی ..........

۶ - ۷ - ۲ حفاظت در برابر حمله های DOS ..

۷ - ۷ - ۲ امکان مدیریت مرکزی .......

۸ - ۷ - ۲ کارایی ..

۹ - ۷ - ۲ آمادگی برای IPV6 ...

۱۰ - ۷ - ۲ هماهنگی و یکپارچگی کامل با فایروال .. فصل سوم: پوشش حمله توسط IPS ..

۱ - ۳ مقدمه .

۲ - ۳ کرم(Worm) .

۳ - ۳ اسب تروا ........

۱ - ۳ - ۳ علت نامگذاری ..

۲ - ۳ - ۳ اهداف و عملکرد ..

۳ - ۳ - ۳ وقتی رایانه ای به تروجان آلوده شد ...

۴ - ۳ - ۳ اگر به تروجان آلوده شدید ................

۵ - ۳ - ۳ و در آخر شیوع تروجان ها ....... ۴ - ۳ سر ریز بافر (Buffer Over Flows) ..

۱ - ۴ - ۳ بافر چیست؟

۲ - ۴ - ۳ برای جلوگیری از این حملات .. ۵ - ۳ جاسوس افزارها ................

۶ - ۳ فیشینگ چیست و چگونه با آن مقابله می کنیم؟

۷ - ۳ بات نت ............................

۸ - ۳ حمله عدم پذیرش سرویس (DOS) چیست؟ ..........

۱ - ۸ - ۳ طبقه بندی حملات DOS

۱ - ۱ - ۸ - ۳ سر ریز بافر

. Ping of Death Attack ۲-۱-۸-۳

. Smurf Attack ۳-۱-۸-۳

.. Tear Drop ۴-۱-۸-۳ ... SYN Attack ۵-۱-۸-۳

۹ - ۳ حملات Day Zero چیست؟ .

۱۰ - ۳ پیشگیری مستقر بر میزبان (HIPS) ۔

۱۱ - ۳

HIPS چگونه کار می کند؟ . ۱۲ - ۳ تهدید پیشرفته مستمر ........

۱۳ - ۳ نقش IPS در APT ..

۱۴ - ۳ نسل جدید IPS ........ فصل چهارم: Unified Threat Management

) UTM

) ۱ - ۴ مقدمه

۲ - ۴

UTM چیست؟ .. ۳ - ۴ مزایای UTM

۴ - ۴ خطرات احتمالی استفاده از مدیریت یکپارچه تهدید UTM ۔

۵ - ۴ ایمنی سرورها ..

۶ - ۴ چگونگی امن سازی شبکه توسط UTM ...........

۷ - ۴ اضافه کردن لایه IPS ..

۸ - ۴ کاهش اثرات تروجان ها و کرم ها و جاسوس ها و سایر بد افزارها .......

۹ - ۴ معماری .......................

۱۰ - ۴ لیست سیاه IP ها

۱۱ - ۴ چگونه از یک IPS درست استفاده کنیم؟ .......

۱۲ - ۴ مدیریت بروز رسانی ...

۱۳ - ۴ بخش های موجود در یک UTM .

۱ - ۱۳ - ۴ فایروال ......

۲ - ۱۳ - ۴ پیشگیری از نفوذ

۳ - ۱۳ - ۴ حفاظت DOS ..

۴ - ۱۳ - ۴ کنترل پهنای باند .

۵ - ۱۳ - ۴ دفتر شعبه VPN .

۶ - ۱۳ - ۴

Antivirus و Anti Spam ۱۴ - ۴ پنج عامل مهم در انتخاب UTM ..

۱ - ۱۴ - ۴ استفاده از موتور قدرتمند آنتی ویروس --

۲ - ۱۴ - ۴ استفاده از شناسه کاربری ......................

۳ - ۱۴ - ۴ نمایندگی مجاز و رسمی در داخل کشور -

۴ - ۱۴ - ۴ گواهینامه و تائیدیه از موسسات بنام و معتبر بین المللی ....

۵ - ۱۴ - ۴ گواهینامه VPNC ... فصل پنجم: سناریو عملی از فایروال Cisco ..

۱ - ۵ معرفی ASA ..

۲ - ۵ نحوه فعال سازی ASDM در فایروال های ASA و کانفیگ آن .

۳ - ۵ ارتباط Site To Site با استفاده از تانل VPN ...

۴ - ۵ اضافه نمودن DMZ به فایروال ASA ...

ارزیابی .

نتیجه گیری . منابع و ماخذ

 

 

 

  انتشار : ۱۰ فروردین ۱۳۹۷               تعداد بازدید : 863

برچسب های مهم

moballegh1149@gmail.com

نرم افزارها، کتاب ها و جزوه های نایاب

فید خبر خوان    نقشه سایت    تماس با ما