M c L c
1
DANH M C HÌNH NH
2
L I C M N Ơ
Tr c h t, em cám n đn các th y cô đã truy n đt nh ng ki n th cướ ế ơ ế ế
quý báu cho chúng em trong su t quá trình h c t p. Đc bi t, em xin g i l i
cám n chân thành và sâu s c đn th y ThS, th y đã t n tình h ng d n giúpơ ế ướ
đ và đóng góp cho chúng em nhi u ý ki n qúy báu trong su t quá trình làm đ ế
tài.
Tuy nhiên v n còn nhi u thi u sót c n đc kh c ph c. Em r t mong ế ượ
nh n đc s góp ý c a các th y cô và h ng d n thêm đ em có ki n th c ượ ư ế
hoàn thi n h n. ơ
Em c m n các th y cô trong b môn an toàn h th ng thông tin trong ơ
su t nh ng năm h c qua đã cung c p cho em r t nhi u nh ng ki n th c ph c ế
v cho công tác sau này.
M t l n n a em xin chân thành c m n các th y cô giáo đã t o đi u ơ
ki n giúp đ em hoàn thành bài th c t p t t nghi p.
3
L I NÓI ĐU
V i nhu cu trao đi thông tin, bt buc các cơ quan, t chc
phi
hoà
mình vào mng toàn cu Internet. An toàn và bo mt thông tin
là m t
trong
nhng vn đ quan tr ng hàng đu, khi thc hin kết ni mng
n i b c a các
c ơ
quan, doanh nghip, t chc v i Internet. Ngày nay, các
bin pháp an toàn
thông
tin cho máy tính cá nhân cũng như các mng ni b
đã đcượ nghiên cu và
trin
khai. Tuy nhiên, vn th ngườ xuyên có các
mng b tn công, có các t chc
b
đánh cp thông tin gây nên nhng hu
qu vô cùng nghiêm
trng.
Nhng v tn công này nhm vào tt c các máy tính có mt trên
Internet,
các máy tính c a các công ty l n như AT&T, IBM, các trường đi
h c và các
c ơ
quan nhà nước, các t ch c quân s, ngân hàng,…mt s v
tn công v i quy
mô
khng l (có ti 100.000 máy tính b t n công). H nơ na
nhng con s này ch
là
phn n i ca tng băng trôi. Mt phn rt ln các
v tn công không được
thông
báo vì nhiu lý do, trong đó có th k đến
ni lo mt uy tín hoc ch đnơ
gin
nhng ngưi qun tr d án không
h hay biết nhng v tn công nhm vào
h
thng c a
h.
Không ch các v tn công tăng lên nhanh chóng mà các phương pháp
tn
công cũng liên tc đưc hoàn thin. Điu đó m t phn do các nhân
viên qun
tr
h th ng ngày càng đ cao cnh giác. Vì vy vic kết n i
mng n i b ca cơ
quan
t chc mình vào mng Internet mà không có các
bin pháp đm bo an ninh
thì
cũng đcượ xem là t
sát.
Trong quá trình bo m t h thng mng cho mt công ty hay t chc
vi c s d ng các công c mnh đ ki m tra hay phát hin các li bo m t
nhm nâng cao tính an toàn ca h thng và toàn mng là r t quan trng.
Trong đó Nessus và GFI LanGuard là hai trong s các chương trình rà soát l
h ng bo m t mng hàng đu hin nay. Nh nưg GFI LanGuard là mt ph n
mm thương mi, trong khi đó Nessus l i là mt ph n mm mi n phí hoàn
toàn cho ngưi dùng cá nhân, vi c ơs d liu v các l hng có th đưc
r t phong phú cho c h thng ch y Window hay Linux và được c p nh t
4
thường xuyên. Theo thng kê ca trang sectools.org, Nessus là ph n mm quét
l hng bo m t ph biến nh t trong các năm 2000, 2003 và 2006. Hãng
Tenable c ướ tính rng nó đc ượ s dng rng rãi b i h n ơ75000 t chc trên
toàn thế gii.
Vi c dò tìm các l hng bo m t đóng mt vai trò r t quan trng v i
các qun tr viên h th ng, các chuyên gia b o m t v.v… nh m tìm ra các
bi n pháp tăng cường bo m t cho h thng, và c nh ng k mun tn
công thc s. Tuy nhiên vic tìm thêm các l h ng m i tương đi khó khăn,
mt phn do các l hng cũ sau khi công b mt thi gian, các nhà sn xut
s tìm cách “vá l i nhng l hng đó, mt ph n do nhng người tìm ra
nhng l hng m i đó không mun công khai rng rãi. Vi c dò quét các l
hng ca Nessus đưc thc hin da trên hai thành ph n chính là Nessus
Engine và Nessus Plugin. Nessus Engine đóng vai trò nh ưmt trình biên dch
đ thc hi n các câu lnh ca Nessus Plugin.
T nhu cu phát trin, đòi h i các cơ quan, t chc phi hòa mình
vào
mng toàn cu, mng Internet song vn phi đm bo an toàn thông tin
trong
quá
trình kết ni. B i vy, em đã quyết đnh ch n đ tài: Tìm hi u v
b o m t m ng LAN và s d ng công c Nessus quét l h ng b o m t trong
m ng LAN”, nhm điu khin lung thông tin ra, vào và bo v các mng
ni b kh i s t n công t Internet. N i dung đ tài này s trình bày m t
cách khái
quát
các khái nim v m ng LAN, các c ch b o m t m ng LAN, ơ ế
các nguy c m t an toàn trong m ng n i b , các phòng ch ng và s d ng côngơ
c NESSUS quét l h ng b o m t m ng LAN.
N i dung chính c a đ tài g m 3 ch ng nh sau: ươ ư
Ch ng 1: Tìm hi u v m ng LANươ
Ch ng 2: B o m t m ng LANươ
Ch ng 3: S d ng công c NESSUS quét l h ng b o m t m ngươ
LAN
5