Vì vai trò cụ thể của họ, HIDSs thường có hiệu quả hơn trong việc ngăn chặn các cuộc tấn công cụ thể hơn
NIDSs, mà thường phát hành một cảnh báo chỉ trên phát hiện một cuộc tấn công. Tuy nhiên, đặc trưng này
không cho phép các quan điểm của các mạng tổng thể; đây là nơi mà NIDS trội.
giải pháp phòng chống xâm nhập tạo thành một yếu tố cốt lõi của một giải pháp bảo mật thành công vì họ
phát hiện và ngăn chặn các cuộc tấn công, bao gồm virus, worm, mạng, và các phần mềm độc hại khác thông qua nội tuyến
phòng chống xâm nhập, công nghệ tiên tiến, và xác định các hoạt động mạng độc hại.
Mạng các giải pháp IPS dựa trên bảo vệ mạng bằng cách giúp phát hiện, phân loại, và ngăn chặn các mối đe dọa,
bao gồm sâu, phần mềm gián điệp hoặc phần mềm quảng cáo, virus mạng, và lạm dụng ứng dụng. IPS dựa trên máy chủ
giải pháp bảo vệ hệ thống máy chủ và máy tính để bàn bằng cách xác định các mối đe dọa và ngăn chặn
hành vi nguy hiểm.
Thông tin này đã được bắt nguồn từ các Blueprint AN TOÀN cho nhỏ, hạng trung, và Remote-User
Networks, có sẵn tại http://www.cisco.com/ đi / an toàn /, và Cisco Intrusion Prevention Hệ thống
giới thiệu, có sẵn tại http://www.cisco.com/en/US/products/sw/secursw/ps2113/index.html.
Authentication, Authorization, và Accounting
AAA là một . khía cạnh quan trọng của an ninh mạng cần được xem xét trong quá trình thiết kế mạng
máy chủ AAA An xử lý như sau:
■ Xác thực-ai? Xác thực kiểm tra danh tính của người sử dụng, thường là thông qua một
tên người dùng và mật khẩu kết hợp.
■ Authorization-gì? Sau khi người dùng được xác thực, máy chủ AAA này đưa ra những hoạt động
của người sử dụng được phép thực hiện trên mạng.
■ Kế toán-Khi nào? Các máy chủ AAA có thể ghi lại chiều dài của phiên họp, các dịch vụ
truy cập trong phiên, và vv.
Các nguyên tắc xác thực mạnh nên được bao gồm trong việc xác thực người dùng. Mạnh mẽ
xác thực đề cập đến phương pháp hai yếu tố xác thực trong đó người dùng được chứng thực
bằng cách sử dụng hai trong số các yếu tố sau:
■ Một cái gì đó bạn biết: Chẳng hạn như một mật khẩu hoặc chứng thực cá nhân số (PIN)
■ Một cái gì đó bạn có: Chẳng hạn như một thẻ truy cập, ngân hàng thẻ, hoặc thẻ
■ Một cái gì đó bạn: Ví dụ, một số sinh trắc học, chẳng hạn như một võng mạc in hoặc vân tay
■ Một cái gì đó bạn làm: Chẳng hạn như chữ viết tay của bạn, bao gồm cả các phong cách, áp lực áp dụng, và như vậy
ra
Như một ví dụ, khi truy cập vào tự động máy rút tiền, xác thực mạnh được thi hành
vì một thẻ ngân hàng (một cái gì đó bạn có) và một mã PIN (một cái gì đó mà bạn biết) được sử dụng.
đang được dịch, vui lòng đợi..
