|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - Хелп. Обход Фаерволла. |
|
Firewall - Хелп. Обход Фаерволла.
|
Новый участник Сообщения: 8 |
Доброго времени суток!
Пишу диплом на тему Инф. Безопасности. И столкнулся с такой проблемой: Обосновать наличие NIDS Snort в сети, перед Фаерволлом. Вижу практическое решение, нужно обойти фаерволл (не важно какой, только не Agnitum Outpost Firewall Pro версия 1.0 ![]() Есть полноценная литература? Совет был бы супер. Пытаюсь реализовать набором прог BackTrack 4. |
|
------- Отправлено: 21:44, 13-10-2010 |
Новый участник Сообщения: 8
|
Профиль | Сайт | Отправить PM | Цитировать Начало положено
http://www.securitylab.ru/forum/foru...#message404433 |
------- Отправлено: 00:59, 15-10-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата Sp1nal:
IDS не обязательно вставлять в разрыв движения трафика. Достаточно чтобы сетевое оборудование отправляло на IDS весь трафик сегмента. Вот IPS действительно втавляют в разрыв. Вобще нужно представлять методологию использования подобных устройств (систем). 1) Развертывается защищаемая система 2) РАзвертывается IDS 3) Проводится длительная опытная эксплуатация (месяц и более). Целью опытной эксплуатации является формирование правил в пределах которой функционирование считается нормальным (обычным). Вендоры обычно поставляют такие инструменты в составе IDS. По результатам опытной эксплуатации формируются шаблоны обнаружения аномалий (проникновений) 4) Шаблоны накатываются на IDS 5) Пункты 4, 5 могут повторяться несколько раз, для получения удовлетворительного результата. Да, кстати, обычно для типового ПО (Exchange, MS SQL, Oracle и т.п.) уже идут типовые шаблоны в составе IDS/IPS (правда это больше относится к HIDS/HIPS чем NIDS/NIPS) |
|
------- Отправлено: 23:14, 17-10-2010 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Утилиты - Netblock обход | skelet2394 | Защита компьютерных систем | 0 | 20-09-2010 23:54 | |
Firewall - АДСЛ-модем в качестве брандмауэра, фаерволла? | ErlanM | Сетевые технологии | 5 | 09-01-2010 05:05 | |
Обход Айпи | Military | Хочу все знать | 5 | 29-09-2009 23:36 | |
Прочее - обход роутера | SoA | Сетевые технологии | 5 | 03-01-2009 15:17 | |
Комп перезагружается от фаерволла | Winam | Защита компьютерных систем | 4 | 14-10-2003 11:03 |
|