Trung Tâm Nghiên C u Phát Tri n Đào T o CNTT Nh t Ngh
105 Bà Huyn Thanh Quan – 205 Võ Th Sáu, Q3, TP. HCM
Tel: 9.322.7350913.735.906 Fax: 9.322.734 www.nhatnghe.com
Intrusion Dectection
I. Gi i thi u:
H th ng t phát hi n các đ t t nng
Bài Lab s d ng công c Supper Scan, đ ti n hành scan port, gi l p 1 trong nh ng b c c a ế ướ
đ t t n công ISA s o đ ng b ng cách g i mail cho Administrator ho c ch y 1 ng d ng
đ nh tr c: ướ
II. Chu n b
- C u hình h th ng Mail Server, t o Mailbox cho Administrator vàc user
- C u hình Outlook Express cho t t c các user
(Tham kh o bài Public Mail Server)
III. Th c hi n
1. C u hình Intrusion Detection
B1: Trong giao di n qu n lý ISA o
Configuration General Ch n
Enable Intrusion and DNS Attack
Detection
Phiên B n Th Nghi m - L u Hành N i B ư
80
Trung Tâm Nghiên C u Phát Tri n Đào T o CNTT Nh t Ngh
105 Bà Huyn Thanh Quan – 205 Võ Th Sáu, Q3, TP. HCM
Tel: 9.322.735 – 0913.735.906 Fax: 9.322.734 www.nhatnghe.com
B2: Trong c a s Intrusion Detection
Đánh d u ch n vào ô Port scan
Apply OK
B3: Trong giao di n qu n lý ISA o
m c Monitoring Ch n tab Alert
Trong c a s th 3 ch n Confiugre Alert
Definition
Phiên B n Th Nghi m - L u Hành N i B ư
81
Trung Tâm Nghiên C u Phát Tri n Đào T o CNTT Nh t Ngh
105 Bà Huyn Thanh Quan – 205 Võ Th Sáu, Q3, TP. HCM
Tel: 9.322.735 – 0913.735.906 Fax: 9.322.734 www.nhatnghe.com
B3: Trong c a s Alert Properties
Ch n Intrusion detected Edit
B4: Trong c a s Intrusion detected
Properties o tab Actions Đánh
d u ch n vào ô Send e-mail khai báo
nh sau:ư
SMTP Server: <đ a ch mail server >
From: ISAServer
To: <đia ch mail c a Administrator >
Apply OK
Tham kh o trong hình bên
Phiên B n Th Nghi m - L u Hành N i B ư
82
Trung Tâm Nghiên C u Phát Tri n Đào T o CNTT Nh t Ngh
105 Bà Huyn Thanh Quan – 205 Võ Th Sáu, Q3, TP. HCM
Tel: 9.322.735 – 0913.735.906 Fax: 9.322.734 www.nhatnghe.com
B5: Trong giao di n qu n lý ISA b m
Apply đ hoàn t t quá trình c u hình
Intrusion Detection
2. Ki m tra k t qu b ng ch ng trình SupperScan - Dùng 1 máy đang k t n i t i ISA b ng ế ươ ế
card LAN (Gi l p là máy bên ngi Internet ) scan h th ng ISA
B1: Ch y ch ng trình ươ Supperscan4
Phiên B n Th Nghi m - L u Hành N i B ư
83
Trung Tâm Nghiên C u Phát Tri n Đào T o CNTT Nh t Ngh
105 Bà Huyn Thanh Quan – 205 Võ Th Sáu, Q3, TP. HCM
Tel: 9.322.735 – 0913.735.906 Fax: 9.322.734 www.nhatnghe.com
B2: Trong c a s Super Scan4 Ch n
tab Host and Service Discovery , b
d u ch n Host discovery
B3: Vào tab Scan nh p đ a ch m t
ngoài c a ISA Server (đ a ch card LAN )
Ch n Start đ ti n hành Scan ế
Phiên B n Th Nghi m - L u Hành N i B ư
84