پاورپوینت سیستمهای تشخیص نفوذ در شبکه (pptx) 25 اسلاید
دسته بندی : پاورپوینت
نوع فایل : PowerPoint (.pptx) ( قابل ویرایش و آماده پرینت )
تعداد اسلاید: 25 اسلاید
قسمتی از متن PowerPoint (.pptx) :
بنام یکتای بی همتا
Network Intrusion Detection System (NIDS)
سیستمهای تشخیص نفوذ در شبکه
فهرست مطالب :
تاریخچه شبکه
دلیل حملات درشبکه های کامپیوتری
انواع حملات در شبکه های کامپوتری
تشخیص و جلوگیری از نفوذ حملات درشبکه
انواع روشهای پیشگیری
چكيده
:
برا
ی
ايجاد امنيت كامل در يك سيستم كامپيوتر
ی
،
علاوه بر ديواره ها
ی
آتش و ديگر تجهيزات جلوگير
ی
از نفوذ،
سیستمهای دیگری به نام سیستم های تشخیص نفوذ (
IDS
) مورد نیاز می باشد تا بتوان درصورتی که نفوذ گر
از دیواره آتش ،
آنت
ی
ويروس و ديگرتجهيزات امنيت
ی
عبور كرد و وارد سيستم شد،
آن را تشخيص داده و چارها
ی
برا
ی
مقابله
با
آن بيانديشند.
سيستم ها
ی
تشخيص نفوذ رام
ی
توان از سه جنبه
ی
روش تشخيص،معمار
ی
و نحوه
ی
پاسخ به نفوذطبقه بند
ی
كرد.
انواع روش هاي تشخيص نفوذ عبارتند از
:
تشخيص
رفتار غيرعاد
ی
و تشخيص سوءاستفاده (تشخيص مبتن
ی
بر امضاء).
انواع مختلف
ی
از معماري سيستمها
ی
تشخيص نفوذ وجود دارد كه به
طور
کلی می توان آنها را در دو دسته ی
مبتنی بر میزبان (
HIDS
) ، مبتنی بر شبکه (
NIDS
) تقسیم بندی نموده.
تاریخچه شبکه
ARPA : Advanced research projects agency
آژنس پروژهای تحقیقاتی پیشرفته
در اواخر سال 1960 اولین شبکه بین چهار کامپیوتر که دوتایی آنها دردانشگاه
MIT
یکی در دانشگاه کالیفورنیا و دیگری در مرکز تحقیقات استنفورد قرار داشتند برقرار شد که این شبکه را
ARPA Net
نامگذاری کردند .
اولین ارتباط از راه دور در سال 1965 بین دانشگاه
MIT
و یک مرکز دیگر برقرار شد.
در سال 1967 اولین نامه الکترونیکی یا همان
email
ارسال شد و با موفقیت به مقصد رسید و در همان سال شبکه را به عموم مردم معرفی کردن .
انواع شبکه ها :
انواع شبکه ها از دیدگاه مقیاس بزرگی :
PAN : Personal Area Network
LAN : Local Area Network
MAN :
Metropolition
Area Network
RAN : Regional Area Network
WAN : Wide Area Network
دلیل حملات در شبکه :
اطلاعات در سازمان ها و موسسات مدرن، بمنزله شاهرگ حیاتی محسوب می گردد. دستیابی به اطلاعات و عرضه مناسب و سریع آن، همواره مورد توجه سازمان هائی است که اطلاعات در آنها دارای نقشی محوری و سرنوشت ساز است.
به همین منظور افرادی سود جو هستند که با رخنه کردن به داخل شبکه سعی می کنند اطلاعات مورد نیاز و حساس و محرمانه را برداشته و برای مقاسد دیگر و منفی استفاده کنند از جمله حملاتی که به حسابهای مالی کاربران برداشتن اطلاعات شخصی دیگران و غیره .......
نفوذ به شبکه معمولا یک حمله قلمداد می شود.
در ذهنيت عمومي هكر يك انسان شرور و خرابكار است ولي در واقع اينگونه نيست و
هكرها در بسياري از موارد هدفشان پيدا کردن ضعف هاي شبكه و برطرف کردن آنهاست
به همين دليل در اواخر دهه 80 هكرها را بر اساس فعاليتهايشان دسته بندي کردند.
1 - گروه نفوذگران کلاه سفيد
White Hacker Group
2 - گروه نفوذگران کلاه سياه
Black Hacker Grpoup
3 - گروه نفوذگران کلاه خاکستري
Gray Hat Haker Group
4 - گروه نفوذگران کلاه صورتي
Pink Hat Haker Group
انواع حملات در شبکه :
انواع حملات شبکه ای با توجه به طریقه حمله
:
1- حملات از کار انداختن سرویس
2- حملات دسترسی به شبکه
الف– دسترسی به داده
ب- دسترسی به سیستم
انواع حملات شبکه ای با توجه به حمله کننده
:
1- حملات انجام شده توسط کاربر مورد اعتماد (داخلی)
2- حملات انجام شده توسط افراد غیر معتمد (خارجی)
3- حملات انجام شده توسط هکرهای بی تجربه
4- حملات انجام شده توسط کاربران مجرب