Khái niệm an ninh mạng [sửa]
Bảo mật mạng bắt đầu với chứng thực, thường với một tên người dùng và mật khẩu. Vì điều này đòi hỏi chỉ một chi tiết xác thực tên người dùng -ie các password- này đôi khi được gọi là chứng thực một yếu tố. Với hai yếu tố xác thực, một cái gì đó của người dùng đã "cũng được sử dụng (ví dụ như một thẻ bảo mật hoặc 'dongle', một thẻ ATM, hoặc điện thoại di động); và với ba yếu tố xác thực, một cái gì đó của người dùng là "cũng được sử dụng (ví dụ như một dấu vân tay hoặc máy quét võng mạc). Sau khi xác thực, một tường lửa thực thi các chính sách truy cập như những dịch vụ nào được phép truy cập bởi những người sử dụng mạng. [2] Mặc dù hiệu quả để ngăn chặn truy cập trái phép, thành phần này có thể không kiểm tra nội dung nguy hại như sâu máy tính hoặc Trojan được truyền qua mạng. Phần mềm chống virus hoặc một hệ thống phòng chống xâm nhập (IPS) [3] giúp phát hiện và ngăn chặn các hành động của các phần mềm độc hại như vậy. Một hệ thống phát hiện xâm nhập bất thường dựa trên cũng có thể giám sát mạng lưới giao thông như Wireshark và có thể được ghi nhận cho mục đích kiểm toán và cho sau này phân tích cấp cao. Truyền thông giữa hai máy sử dụng một mạng lưới có thể được mã hóa để duy trì sự riêng tư. Honeypots, về cơ bản Decoy mạng- nguồn truy cập, có thể được triển khai trong một mạng như là công cụ giám sát và cảnh báo sớm, như các honeypots thường không được truy cập cho các mục đích hợp pháp. Kỹ thuật được sử dụng bởi những kẻ tấn công mà cố gắng để làm hại những nguồn mồi được nghiên cứu trong và sau một cuộc tấn công để giữ một mắt trên các kỹ thuật khai thác mới. Phân tích như vậy có thể được sử dụng để tiếp tục thắt chặt an ninh của các mạng thực tế được bảo vệ bởi các honeypot. Một honeypot cũng có thể hướng sự chú ý của kẻ tấn công đi từ các máy chủ hợp pháp. Một honeypot khuyến khích những kẻ tấn công để dành nhiều thời gian và năng lượng của họ trên máy chủ mồi khi đánh lạc hướng sự chú ý của họ từ các dữ liệu trên máy chủ thực sự. Tương tự như một honeypot, một Honeynet là một mạng được thiết lập với các lỗ hổng cố ý. Mục đích của nó cũng là mời các cuộc tấn công như vậy mà các phương pháp của kẻ tấn công có thể được nghiên cứu và thông tin có thể được sử dụng để tăng cường an ninh mạng. Một Honeynet thường chứa một hoặc nhiều honeypots. [4]
đang được dịch, vui lòng đợi..