Giới thiệu  ·  Hỏi đáp  ·  Liên hệ
📞 0911.57.06.59 ✉️ info@luanan.com.vn
VIP Khóa luận tốt nghiệp
Số trang
152 trang
Lĩnh vực
Công nghệ thông tin
Ngôn ngữ
Tiếng Việt

XEM TRƯỚC TÀI LIỆU XEM TRƯỚC

Loading...

Đang tải bản xem thử tài liệu...

Mô tả tài liệu

Giới thiệu về đề tài

Tên đề tài: Xây Dựng Hệ Thống IDS - Snort Trên Hệ Điều Hành Linux

Ngành: Mạng máy tính

Tóm tắt nội dung tài liệu:

Đề tài tập trung vào việc xây dựng một hệ thống phát hiện xâm nhập (IDS) sử dụng Snort trên hệ điều hành Ubuntu. Mục tiêu chính là phát hiện và phòng chống các hành động tấn công, xâm nhập mạng. Nghiên cứu đi sâu vào phương thức hoạt động, cách cài đặt và thiết lập hệ thống IDS Snort hoàn chỉnh.

Để tăng cường khả năng hoạt động, đề tài đề xuất sử dụng Barnyard để ghi log và Oinkmaster để tự động cập nhật rule. Ngoài ra, đề tài còn hướng dẫn cách tạo rule tùy chỉnh để giám sát các luồng thông tin cụ thể khi rule có sẵn không đáp ứng.

Cuối cùng, đề tài cung cấp cái nhìn tổng quan về IDS Host-based và Network-based, phân tích sự khác biệt và giống nhau giữa hai loại, làm cơ sở cho việc ứng dụng trong mô hình mạng thực tế.

Mục lục chi tiết:

  • Trích Yếu
  • Mục Lục
  • Lời Cảm Ơn
  • Nhận Xét Của Người Hướng Dẫn
  • Nhập Đề
  • 1. Nguyên Lý Hoạt Động Của Snort
    • 1.1 Quá trình khởi động của snort
    • 1.2 Xử lý gói tin trong snort
    • 1.3 Detection Engine
    • 1.4 Khảo sát Detection Engine
    • 1.5 Snort Inline Mode
  • 2. Preprocessor
    • 2.1 Preprocessor frag3
    • 2.2 Preprocessor stream5
  • 3. Hệ Thống Rule Trong Snort
    • 3.1 Tổng quan về rule trong snort
    • 3.2 Cấu trúc rule
    • 3.3 Thứ tự các rule trong rule base của snort
    • 3.4 Oinkmaster
  • 4. Snort Output Plug-in
    • 4.1 Output log và alert với tốc độ nhanh
    • 4.2 Output log và alert vào database
    • 4.3 Output log và alert vào Unix syslog
    • 4.4 Output log và alert vào một file cụ thể
    • 4.5 Output log và alert vào file CSV
    • 4.6 Output log và alert ra nhiều dạng khác nhau
  • 5. Network- Based và Host-Based IDS
    • 5.1 Network-Based IDS
    • 5.2 Host-Based IDS
    • 5.3 Triển Khai IDS Trong Mạng
  • 6. Các Hình Thức Khai Thác Và Tấn Công Hệ Thống Phổ Biến
    • 6.1 Port scan
    • 6.2 DOS (Denial of Services)
    • 6.3 ARP Spoofing
  • 7. Cài Đặt Snort
    • 7.1 Một số tùy chọn khi biên dịch snort
    • 7.2 Cấu trúc database của snort
    • 7.3 Cài đặt Snort với Snort Report (Single Snort Sensor)
    • 7.4 Cài đặt Snort với BASE (Single Snort Sensor)
    • 7.5 Cài đặt snort với BASE (Multiple SnortSensors)
    • 7.6 Cài đặt Snort inline
  • 8. Lab Kiểm Tra Hoạt Động Của Snort
    • 8.1 Rule để kiểm tra hoạt động của snort
    • 8.2 Rule phát hiện truy cập web
    • 8.3 Phát hiện portscan trong Snort
    • 8.4 Phát hiện DOS với snort
    • 8.5 Phát hiện ARP attack
  • Kết Luận
  • Tài Liệu Tham Khảo

Tải tài liệu đầy đủ

Dung lượng: Chưa cập nhật

TẢI NGAY
Hội viên Premium

Tải không giới hạn, không cần chờ đợi và hỗ trợ in ấn trực tuyến.

Nâng cấp ngay
PDF Chưa cập nhật

Nâng cấp Hội viên

Truy cập không giới hạn toàn bộ kho tài liệu luận văn, luận án.

Xem gói hội viên