黄色在线观看视频-黄色在线免费看-黄色在线视频免费-黄色在线视频免费看-免费啪啪网-免费啪啪网站

首頁 - 網校 - 萬題庫 - 美好明天 - 直播 - 導航
您現(xiàn)在的位置: 考試吧 > 軟件水平考試 > 復習資料 > 網絡規(guī)劃設計師 > 正文

軟件水平考試《網絡規(guī)劃設計師》學習筆記(4)

來源:考試吧 2017-11-29 17:00:30 要考試,上考試吧! 萬題庫
“軟件水平考試《網絡規(guī)劃設計師》學習筆記(4)”供考生參考。更多軟件水平考試內容請訪問考試吧軟件水平考試網。

  點擊查看:軟件水平考試《網絡規(guī)劃設計師》學習筆記匯總

  ISA Server應用配置(P620-643)

  1、ISA Server的安裝

  (1)安裝準備

  A、應保證網絡正常工作。

  B、必須為連接到ISA Server服務器的每個網絡單獨準備一個網絡適配器,至少需要一個網絡適配器。

  C、DNS服務器。

  (2)安裝ISA Server

  詳情請參閱圖4-33至圖4-42。

  2、配置允許所有內部用戶訪問Internet的所有服務的訪問規(guī)則

  (1)網絡規(guī)則

  網絡連接方式:路由、網絡地址轉換、本地主機訪問、VPN客戶端到內部網絡、Internet訪問。

  (2)訪問規(guī)則

  A、防火墻系統(tǒng)策略。

  B、建立訪問策略。

  (3)配置撥號連接

  3、使用邊緣防火墻模板建立訪問策略

  具體內容參閱P635-638內容。

  4、配置啟用HTTP緩存

  具體參閱P638-643。

  4.5 IDS和IPS(P643-658)

  1、入侵檢測系統(tǒng)概述

  (1)IDS的定義

  是一種主動保護自己,使網絡和系統(tǒng)免遭非法攻擊的網絡安全技術,它依照一定的安全策略,對網絡、系統(tǒng)的運行狀況進行監(jiān)視,盡可能發(fā)現(xiàn)各種攻擊企圖、攻擊行為或攻擊結果,以保證網絡系統(tǒng)資源的機密性、完整性和可用性。

  (2)IDS的作用

  A、通過檢測和記錄網絡中的安全違規(guī)行為,懲罰網絡犯罪,防止網絡入侵事件的發(fā)生。

  B、檢測其他安全措施未能阻止的攻擊或安全違規(guī)行為。

  C、檢測黑客在攻擊前的探測行為,預先給管理員發(fā)出警報。

  D、報告計算機系統(tǒng)或網絡中存在的安全威脅。

  E、提供有關攻擊的信息,幫助管理員診斷網絡中存在的安全弱點,利于其進行修補。

  F、在大型、復雜的計算機網絡中布置入侵檢測系統(tǒng),可以顯著提高網絡安全管理的質量。

  (3)IDS的組成

  一個IDS通常由探測器、分析器、響應單元、事件數(shù)據(jù)庫組成。

  (4)IDS的類型及技術

  基于主機的入侵檢測、基于網絡的入侵檢測、混合入侵檢測系統(tǒng)(結合前兩種技術)。

  (5)分布式入侵檢測系統(tǒng)

  DIDS采用了分布式智能代理的結構方式,由幾個中央智能代理和大量分布的本地代理組成,其中本地代理負責處理本地事件,而中央代理負責整體的分析工作。

  2、入侵檢測系統(tǒng)實例

  (1)RIDS-100

  由瑞星公司自主開發(fā)研制的新一代網絡安全產品,它集入侵檢測、網絡管理、網絡監(jiān)視功能于一身。是一套基于網絡的DIDS,它主要由入侵檢測引擎和管理控制臺兩部分組成。

  典型應用方案:

  A、監(jiān)聽、檢測發(fā)生在內網之間的連接和攻擊。  B、監(jiān)聽、檢測外網對內網的攻擊。

  (2)Cisco入侵檢測系統(tǒng)4200

  Cisco IDS 4210可以監(jiān)控45Mbps的流量,適用于T1/E1和T3環(huán)境。

  Cisco IDS 4235可以監(jiān)控200Mbps的流量,可以在交換環(huán)境中、多個T3子網上以及在10/100/1000接口的支持下提供保護。另外,它還可以部署在部分使用的千兆位鏈路上。

  Cisco IDS 4250不但能以500Mbps的速度支持無與倫比的性能,還能保護千兆位子網以及正在穿越交換機的流量。

  3、入侵防御系統(tǒng)

  (1)入侵防御系統(tǒng)概述

  IPS提供主動、實時的防護,其設計旨在對網絡流量中的惡意數(shù)據(jù)包進行檢測,對攻擊性的流量進行自動攔截,使它們無法造成損失。IPS如果檢測到攻擊企圖,就會睡去地將攻擊包丟掉或采取措施阻斷攻擊源,而不把攻擊流量放進內部網絡。

  注意區(qū)別:IPS與防火墻、IPS與IDS。

  IPS系統(tǒng)根據(jù)部署方式可以分為在類:HIPS、NIPS、AIP。

  IPS必須具備如下技術特征:嵌入式運行、深入分析的控制、入侵特征庫、高效處理能力。

  (2)入侵防御系統(tǒng)的原理

  在ISO/OSI網路層次模型(見OSI模型) 中,防火墻主要在第二到第四層起作用,它的作用在第四到第七層一般很微弱。而除病毒軟體主要在第五到第七層起作用。為了彌補防火墻和除病毒軟體二者在第四到第五層之間留下的空檔,幾年前,工業(yè)界已經有入侵偵查系統(tǒng)(IDS: Intrusion Detection System)投入使用。入侵偵查系統(tǒng)在發(fā)現(xiàn)異常情況后及時向網路安全管理人員或防火墻系統(tǒng)發(fā)出警報。可惜這時災害往往已經形成。雖然,亡羊補牢,尤未為晚,但是,防衛(wèi)機制最好應該是在危害形成之前先期起作用。隨后應運而生的入侵反應系統(tǒng)(IRS: Intrusion Response Systems) 作為對入侵偵查系統(tǒng)的補充能夠在發(fā)現(xiàn)入侵時,迅速作出反應,并自動采取阻止措施。而入侵預防系統(tǒng)則作為二者的進一步發(fā)展,汲取了二者的長處。

  入侵預防系統(tǒng)也像入侵偵查系統(tǒng)一樣,專門深入網路數(shù)據(jù)內部,查找它所認識的攻擊代碼特征,過濾有害數(shù)據(jù)流,丟棄有害數(shù)據(jù)包,并進行記載,以便事后分析。除此之外,更重要的是,大多數(shù)入侵預防系統(tǒng)同時結合考慮應用程序或網路傳輸重的異常情況,來輔助識別入侵和攻擊。比如,用戶或用戶程序違反安全條例、數(shù)據(jù)包在不應該出現(xiàn)的時段出現(xiàn)、作業(yè)系統(tǒng)或應用程序弱點的空子正在被利用等等現(xiàn)象。入侵預防系統(tǒng)雖然也考慮已知病毒特征,但是它并不僅僅依賴于已知病毒特征。

  應用入侵預防系統(tǒng)的目的在于及時識別攻擊程序或有害代碼及其克隆和變種,采取預防措施,先期阻止入侵,防患于未然。或者至少使其危害性充分降低。入侵預防系統(tǒng)一般作為防火墻和防病毒軟體的補充來投入使用。在必要時,它還可以為追究攻擊者的刑事責任而提供法律上有效的證據(jù) (forensic)。

  (3)IPS的檢測技術

  A、基于特征的匹配技術  B、協(xié)議分析技術  C、抗DDoS/Dos技術

  D、智能化檢測技術  E、蜜罐技術

  (4)IPS存在的問題

  單點故障、性能瓶頸、誤報率和漏報率。

  相關推薦:

  2018年軟考報名時間2018軟考考試安排(全年)

  考試吧特別策劃:2018年計算機軟考報考指南專題熱點文章

  軟考各科目模擬試題及答案各科目復習指導匯總

  軟考報考條件軟考報名方法考試大綱科目

  歷年軟考真題及答案匯總軟件水平考試簡介

0
收藏該文章
0
收藏該文章
文章搜索
·精選試題 ·智能練習
·智能評估 ·視頻解析
掃描二維碼下載
  • 初級職稱
  • 中級職稱
  • 高級職稱

版權聲明:如果軟件水平考試網所轉載內容不慎侵犯了您的權益,請與我們聯(lián)系800@exam8.com,我們將會及時處理。如轉載本軟件水平考試網內容,請注明出處。
Copyright © 2004- 考試吧軟件水平考試網 出版物經營許可證新出發(fā)京批字第直170033號 
京ICP證060677 京ICP備05005269號 中國科學院研究生院權威支持(北京)
在線模擬試題
考證通關殺器
考試最新資訊
一次通關技巧
主站蜘蛛池模板: 日本人娇小hd | 免费黄在线观看 | 深夜一级毛片 | 欧美亚洲国产成人不卡 | 九九九在线视频 | 4k岛国精品午夜高清在线观看 | 国产成人污污网站在线观看 | 97影院理伦在线观看 | 久久亚洲最大成人网4438 | 日本不卡视频网站 | 国产11一12周岁女毛片 | 欧美国产中文字幕 | 国产人成在线视频 | 一本大道香蕉在线 观看 | 一级女性全黄生活片免费看 | 天天拍夜夜添久久精品免费 | 国产制服 国产制服一区二区 | 射久久久 | 欧美综合区自拍亚洲综合天堂 | 激情男女无遮无挡动态图 | 久草网免费 | 亚洲人成网i8禁止 | 午夜高清免费观看视频 | 久久青草18免费观看网站 | 午夜久久网 | 国产高清在线视频一区二区三区 | 国产麻豆一级在线观看 | 欧美日本视频一区 | 免费看三级黄色片 | 欧美xxxxx性开放 | 男人和女人日批视频 | 男18视频在线观看 | 在线播放一区二区精品产 | 黄图视频在线观看 | 欧美亚洲福利 | 中国黄色大片 | 曰韩三级| 免费高清a级毛片在线播放 免费高清欧美一区二区视频 | 涩色影院 | 国产成人综合在线 | 在线观看中文字幕 |