
An toàn m ngạ:
H phát hi n xâm nh pệ ệ ậ
Vo Viet Minh Nhat
Khoa CNTT – Tr ng ĐHKHườ

N i dung trình bàyộ
M đ u v s phát hi n xâm nh pở ầ ề ự ệ ậ
H phát hi n xâm nh p IDS d a trên hostệ ệ ậ ự
H phát hi n xâm nh p IDS d a trên m ngệ ệ ậ ự ạ
M t s ph ng pháp t n công qua m t h ộ ố ươ ấ ặ ệ
th ng IDSố
K t lu nế ậ

M c đíchụ
Bài trình bày này nh mằ
Trình bày m t sô khái ni m v h IDSộ ệ ề ệ
Gi i thích s khác nhau gi a nh ng h IDSả ự ữ ữ ệ
Mô t chi ti t h IDS d a trên hostả ế ệ ự
Mô t chi ti t h IDS d a trên m ngả ế ệ ự ạ
Trình bày m t s ph ng pháp t n công qua m t ộ ố ươ ấ ặ
h th ng IDSệ ố

M đ u ở ầ
Đ b o v tài nguyên, các công ty không ch d a ể ả ệ ỉ ự
trên nh ng h th ng b đ ng nh t ng l a, VPN, ữ ệ ồ ị ộ ư ườ ử
các k thu t mã hóa hay m t s th khác, mà ỹ ậ ộ ố ứ
ng i ta còn c n các công c hay thi t b ch đ ng ườ ầ ụ ế ị ủ ộ
khác trên m ng: đó chính là s ra đ i c a các h ạ ự ờ ủ ệ
IDS
Có nhi u lo i xâm nh p khác nhau: ai đó c g ng t n ề ạ ậ ố ắ ấ
công vào, l m d ng hay khai thác m t h th ng. Do đó, ạ ụ ộ ệ ố
các chính sách an toàn do đó c n ph i đ nh nghĩa ai ầ ả ị
hay cái gì đ c xem nh là m t s c g ng t n công ượ ư ộ ự ố ắ ấ
vào, l m d ng hay khai thác m t h th ngạ ụ ộ ệ ố

M đ uở ầ
Có hai ki u k xâm nh p ti m tàngể ẻ ậ ề
K xâm nh p bên ngoàiẻ ậ : đ c xem nh các crackersượ ư
K xâm nh p bên trongẻ ậ : xu t hi n t bên trong các ấ ệ ừ
t ch c ổ ứ
IDSs là các gi i pháp hi u qu cho vi c phát ả ệ ả ệ
hi n 2 lo i xâm nh p này. Các h IDS th c ệ ạ ậ ệ ự
hi n liên t c trên m ng, thông báo cho ng i ệ ụ ạ ườ
qu n tr m ng khi phát hi n th t m t c g ng ả ị ạ ệ ấ ộ ố ắ
thâm nh p b t th ng nào đóậ ấ ườ

