Trường iSpace khai giảng khóa tấn công và phòng thủ mạng

mong các bạn giúp đỡ mình
mình đang học DNS server 2003 vấn đề của mình là :
mình có 2 máy client và 1 máy server. máy server của mình dùng 2 card mạng ở 2 lớp khác nhau và máy client 1 mình giao tiếp với với máy server bằng địa chỉ mạng lớp a còn client 2 giao tiếp với server bằng địa chỉ mạng ở lớp b.z mình làm thế nào để cho 2 máy client ở 2 lớp mạng khác nhau có thể giao tiếp được với nhau.Mong các bạn giúp đỡ
 
mình từng học cao đẳng tại trường ispace thấy chất lượng giảng dạy cũng rất good.
 
Công ty tôi có một hệ thống mạng với các máy chủ như: máy chủ e-mail, máy chủ web, máy chủ cơ sở dữ liệu,… và cho các nhân viên truy cập Internet, vậy tôi cần trang bị những gì để bảo vệ hệ thống của mình?

 
Hiện nay có rất nhiều giải pháp bảo mật, mỗi giải pháp tập trung vào bảo vệ một đối tượng cụ thể, ví dụ như:

  • Tường lửa (firewall) được được đặt trước các tài nguyên cần bảo vệ, dùng để kiểm soát các truy cập đến các tài nguyên, ngăn chặn các truy cập bất hợp pháp vào các tài nguyên cần bảo vệ.
  • Phòng ngừa virus: dùng để quét virus trên các máy chủ, máy trạm và tại cổng kết nối với mạng bên ngoài mà điển hình là Internet.
  • Giải pháp phát hiện và ngăn chặn xâm nhập: được đặt ngay sau tường lửa và trước các máy chủ quan trọng, dùng để ngăn chặn các kết nối trái phép vào các tài nguyên quan trọng khi chúng qua mặt được tường lửa.
  • Các giải pháp khác như: mạng riêng ảo (VPN) mã hóa các dữ liệu trên đường truyền, kiểm soát truy cập web (Web Filtering, URL Filtering) giảm thiểu các nguy cơ mất an toàn cho các máy trạm khi truy cập web, ngăn chặn thư rác (Spam Mail), tường lửa cho ứng dụng web (Web Application Firewall),…
 
Hiệu chỉnh bởi quản lý:
Các bạn cho mình hỏi Hệ thống ngăn chặn xâm nhập (IPS –Intrusion Prevention System) là gì?
 
Vậy tôi phải trang bị tất cả các giải pháp trên không? Có sản phẩm nào bao gồm tất cả các giải pháp trên không?:KSV@04:thanks!

 
như vậy bạn nè:
Mỗi sản phẩm bảo mật của mỗi nhà cung cấp có một thế mạnh riêng, nếu có điều kiện (kinh phí và con người để quản trị) thì công ty bạn có thể trang bị từng sản phẩm chuyên từng lĩnh vực cho hệ thống của mình là tốt nhất. Trong trường hợp kinh phí hạn hẹp công ty bạn cần trang bị tối thiểu 2 sản phẩm sau:

  • Giải pháp an ninh tích hợp: ngày nay có nhiều sản phẩm tích hợp các tính năng: tường lửa (firewall), mạng riêng ảo (VPN), ngăn chặn xâm nhập (Intrusion Prevention - IPS), quét virus tại cổng kết nối mạng(anti-virus), kiểm soát truy cập web của các nhân viên (Web Filtering, URL Filtering),…bạn có thể tham khảo sản phẩm có các chức năng trên tại: https://www.checkpoint.com/products/utm-1/index.html
  • Giải pháp phòng ngừa virus: ngoài việc trang bị sản phẩm an ninh tích hợp bạn vẫn cần trang bị sản phẩm phòng ngừa virus cho các máy chủ và các máy trạm


:KSV@04:
 
Gần đây trên các phương tiện thông tin đại chúng nói rất nhiều về lỗ hổng bảo mật web, vậy nó là cái gì và làm sao để khắc phục nó? có ai biết không vậy?

 
Hiệu chỉnh bởi quản lý:
Gần đây trên các phương tiện thông tin đại chúng nói rất nhiều về lỗ hổng bảo mật web, vậy nó là cái gì và làm sao để khắc phục nó? có ai biết không vậy?


Chào bạn !!!
Theo mình biết lỗ hổng bảo mật web tập trung chủ yếu vào các lỗi trong quá trình phát triển web, các lập trình viên để lại các điểm yếu mà các hacker có thể lợi dụng để tấn công vào hệ thống web. Để khắc phục điểm yếu này hiện nay trên thế giới chia thành 2 trường phái:
• Dùng các công cụ đánh giá và phát hiện các lỗ hổng bảo mật và sửa.
• Dùng các giải pháp bảo mật như tường lửa(firewall), ngăn chặn xâm nhập(Intrusion Prevention - IPS) và không thể thiếu một bức tường lửa chuyên cho web (Web Application Firewall).
 
Hiệu chỉnh bởi quản lý:
Mình đang làm đồ án , thấy có câu hỏi như thế này mà mình ko biết câu trả lời , các bạn giúp mình với : "Hệ thống ngăn chặn xâm nhập (IPS –Intrusion Prevention System) là gì? "
 
Mình đang làm đồ án , thấy có câu hỏi như thế này mà mình ko biết câu trả lời , các bạn giúp mình với : "Hệ thống ngăn chặn xâm nhập (IPS –Intrusion Prevention System) là gì? "

Mình search dc 1 ít thông tin nè :
Một hệ thống chống xâm nhập (Intrusion Prevention System –IPS) được định nghĩa là một phần mềm hoặc một thiết bị chuyên dụng có khả năng phát hiện xâm nhập và có thể ngăn chặn các nguy cơ gây mất an ninh. IDS và IPS có rất nhiều điểm chung, do đó hệ thống IDS và IPS có thể được gọi chung là IDP- Intrusion Detection and Prevention
 
Mình search dc 1 ít thông tin nè :
Một hệ thống chống xâm nhập (Intrusion Prevention System –IPS) được định nghĩa là một phần mềm hoặc một thiết bị chuyên dụng có khả năng phát hiện xâm nhập và có thể ngăn chặn các nguy cơ gây mất an ninh. IDS và IPS có rất nhiều điểm chung, do đó hệ thống IDS và IPS có thể được gọi chung là IDP- Intrusion Detection and Prevention

thanks bạn nhìu nha , câu hỏi này đúng ngay đồ án mình đang làm !!! :KSV@01: :KSV@01:
 
Cho mình hỏi ké tí nhé! vậy kể xâm nhập trên lầi?
ai biết thì nói giúp nhé!tôi đang muốn tìm hiểu thông tin về bên này hehe.thaks
 
×
Quay lại
Top