Автор работы: Пользователь скрыл имя, 14 Ноября 2011 в 21:13, курсовая работа
Бүгінгі күні Интернет, сонымен қатар басқа желілер жоғары биіктерге көтерілді. Барлық ұйымдар мен мекемелер Интернетпен байланысты, ал олардың көпшілік бөлігінің ішкі желілері де бар. Интернет пайда болғаннан бастап, жұмыс тиімді және ыңғайлы болды. Қазіргі уақытта желі ауа сияқты, онсыз алға басу тоқтап қалады. Технологиялардың дамығаны өте жақсы, деректер жоғары жылдамдықпен жіберіледі. Бірақ осының бәрі бір секунд ішінде бұзылуы мүмкін, егер жүйеде қаскөй пайда болатын болса. Сонда сіздің барлық ақпаратыңыз қауіп қатерге тап болады. Сіздің технологияларды басқалар пайдаланатыңызды байқайсыз. Мекеме құпиялары ашылады.
КІРІСПЕ.................................................................................................................
1 Корпоративті желі..............................................................................................
2 Желілік шабуыл..................................................................................................
2.1 Man-in-the-Middle Attack шабуылы, одан қорғау……………………
2.2 Жалған ICMP Redirect хабары…………………………………………
2.3 Жалған ICMP Redirect хабарының алдын –алу, қорғау…………….
2.4 ІР-спуфинг......................................................................................................
2.5 IP sequence number (IP-spoofing) болжау...........................................
3 Желіаралық экран..............................................................................................
3.1 Lan2net NAT Firewall 1.95.0175 орнату және баптау........................
Lan2net NAT Firewall 1.95.0175 мүмкіншіліктері..........................
IDS/IPS — Шабуылдарды айырып-табу және алдын-алу жүйелері...........
4.1 IDS үшін қосымшалар: Honey Pot и Padded Cell жүйелері…………..
4.2 Шабуылдардың алдын-алу жүйесі (IPS).............................................
5.1 Қорғалуға тиісті есептеу техникалық құралдарының объектісінің сипаттамасы ……………………………………………………………………
5.2 Объектідегі ақпараттың сыртқа кету арналары……………………
№206 бөлмені ұйымдастыру мен қорғау шаралары ……………….
ҚОРЫТЫНДЫ.......................................................................................................
ПАЙДАЛАНЫЛҒАН ӘДЕБИЕТТЕР ТІЗІМІ.....................................................
4 Шабуылды айырып-табу және алдын алу жүйелері
Қазіргі
уақытта шабуылдарды айырып-
Қазіргі уақытта дәстүрлі IDS үшін жаңа қосымшалар өндірілуде. Олар:
Honey Pot потенциалды шабуылдаушыны өзіне тарту үшін және оны осал жүйелерден өзінен әрі алу үшін өңделген, жүйелік-қақпан болып табылады. Honey Pot :
Мұндай жүйелер жалған ақпаратпен толтырылады, бірақ ақпарат бағалы болатындай етіп құрылады. Заңды пайдаланушылар осы жүйеге қатынас құра алмау қажет. Сондықтан, Honey Pot –ге кез келген кіру күдікті болып табылады. Honey Pot шабуылдаушының іс-әрекеті жайында ақпаратты жинайды және қандай қатынастар өткенін анықтайтын, оқиғаның логтары және осалдылықтың мониторлары құрайды.
Padded Cell басқа келісті пайдаланады. Шабуылдаушыны жалған деректермен өзіне тарту үшін Padded Cell дәстүрлі IDS –пен бірге функциаланады. IDS шабуылдаушыны анықтағанда, ол оны арнайы Padded Cell хостқа қайта бағыттайды. Шабуылдаушы Padded Cell –ке түскеннен кейін, олар зиян келтірмейтін эмулденген аймақтың ішіне орналасады. Honey Pot сияқты, берілген эмулденген аймақ шабуылдаушыны шабуыл өзінің жоспары бойынша жалғастырылып жатқанына көз жеткізуге өңделген ұсынылған қызықты деректермен толтырылады. Honey Pot сияқты, Padded Cell жақсы жабдықталған болып табылады және шабуылдаушы әрекетінің мониторингі үшін жақсы мүмкіндіктері бар. IDS өңдеушілер 1980 жылдан бастап Padded Cell и Honey Pot жүйелерін пайдаланады.
Honey Pot және Padded Cell жүйелерінің артықшылықтары:
Honey Pot және Padded Cell жүйелерінің кемшіліктері:
Шабуылдардан
қорғану үшін осы күнге дейін
екі қорғаныш сыныбы белгілі болатын.
Олар, яғни желіаралық экрандар және IDS
жүйелері. Желіаралық экрандар арқылы
трафикті жібере отырып, оның ішіндегі
деректер қарастырылмаған, тек IP-дестесіні
бастамасы ғана тексерілетін. Ал IDS жүйелері
желіаралық экрандардан өтіп кеткендерді
тек талдау жасап отырған және оларға
тойтарыс бере алмаған. Өйткені олар арқылы
трафик өтпеген. Сондықтан осы екі технологияның
арқасында қорғаныш технологиясының жаңа
сыныбы пайда болады – Шабуылдың
алдын-алу жүйелері деп аталатын.
4.1 Шабуылдардың алдын-алу жүйесі (IPS)
IPS "Intrusion Prevention System" дегеніміз желілік шабуылдарды болдырмау жүйесі. Өз аты айтып тұрғандай бұл жүйе желілік шабуылдарды анықтап, тауып отыратын жүйе. IPS казірде екі түрі белгілі олар IPS – желілік шабуылдарды анықтайды, HIPS - хостка шабуылдарды болдырмайтын жүйе.
IPS
көп жағдайларда хост пен
IPS
ең тиімдісі HIPS болып саналады, онда
шпиондық бағдарламманы
HIPS нақты қарайтын болсақ ол Sophos Anti-Virus , Sophos Client Firewall дан тұрады. Ол осылармен желілік шабуылдарды анықтап отырады.
HIPS қолданылатын шаралар жиыны:
Қара тізімге жазу
Ақ тізімге жазу
Анализдеп шара қабылдау
Шабуылдарды
анықтау ушін сигнатуралар
Шабуылдарды анықтауы бойынша HIPS тің турлері:
HIPS желілік деңгейдегісі
HIPS орындалудан бұрын
HIPS орындалудан кейін
Sophos Behavioural Genotype Protection дегеніміз не?
Sophos Behavioural
Genotype Protection дегеніміз шабуылдарды
анықтаудың жаңа технологиясы. Ол
HIPS қолданылатын технологиялардың
бірі. Sophos компаниясының жаңалықтарының
бірі, ол ядро деңгейінде жұмыс
істейді, шпиондық
HIPS артықшылықтары төмендегідей:
-Sсophos фирмасы шығарады, және ядро деңгейінде жұмыс істеуі
-HIPS қауіпті
бағдарламманы орындалудан
-Компьютердің аз ресурстарын қолдануы
-Бағдарламмаларды виртуалды жүйесінде орындап қауіптілігін анықтауы
-Администраторлардың
хосттарды қауіпті
-Өте нақты анықтауы, эвристикалық технологияны қолданып анықтауы
-Қате жұмыс істеуі аз кездеседі
-Дайын
шаблондар арқылы жеңіл
-Бір тұтас ядроны қолдануы
-Барлық
анықтау бағдарламмалары бір
қорпта орналасуы
Шабуылдардан қорғану үшін осы күнге дейін екі қорғаныш сыныбы белгілі болатын. Олар, яғни желіаралық экрандар және IDS жүйелері. Желіаралық экрандар арқылы трафикті жібере отырып, оның ішіндегі деректер қарастырылмаған, тек IP-дестесіні бастамасы ғана тексерілетін. Ал IDS жүйелері желіаралық экрандардан өтіп кеткендерді тек талдау жасап отырған және оларға тойтарыс бере алмаған. Өйткені олар арқылы трафик өтпеген. Сондықтан осы екі технологияның арқасында қорғаныш технологиясының жаңа сыныбы пайда болады – Шабуылдың алдын-алу жүйелері деп аталатын.
Көптеген зерттеушілердің
12-сурет.
Шабуылдың алдын-алу
жүйесінің жалғану сұлбалары
IPS жүйелері inline (трафик өткізетін
болған) режімінде жұмыс істейді.Соның
арқасында деректерге талдау
жасалып, жағымсыз деректерге дер кезінде
тосқауыл қояды. Тосқауыл TCP хаттамасының
RESET жалаушасын пайдалана отырып, тасымалданып
жатқан деректерді үзеді.
2.1 IРS артықшылықтары
2.2 IРS кемшіліктері
Өндіруші компаниялар
Шабуылды айырып-табу жүйелері
Аты | Шығарушы фирма | Түрі | ОЖ |
RealSecure Network Sensor | Internet Security Systems, Inc | Желілік | Windows 2000, Solaris, Unix |
RealSecure Server Sensor | -“- | Жүйелік | Windows 2000, Solaris, Unix |
BlackICE Agent | -“- | Жүйелік | Windows 98, ME,2000 |
BlackICE Sentry | -“- | Желілік | Windows 2000 |
OmniGuard Intruder Alert | Axent Technologies | Жүйелік | Windows 2000, Netware, Unix |
Cisco Secure IDS Host Sensor | Cisco Systems | Жүйелік | Windows 2000, Solaris |
Cisco Secure Integrated Software | -“- | Желілік | Cisco IOS |
NetRanger | -“- | Желілік | Solaris |
Intruder Alert | Symantec | Жүйелік | Windows 2000, Netware, Unix |
NetProwler | -“- | Желілік | Windows 2000 |
Session Wall-3 | MEMCO Software | Желілік | Windows 2000 |
Kane Security Monitor | Security Dynamics | Жүйелік | Windows 2000, Netware |
Network Flight Recorder | NFR | Желілік | Unix |
Информация о работе Қорғалуға тиісті есептеу техникалық құралдарының объектісінің сипаттамасы