HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG
---------------------------------------
NGUYỄN ĐẮC THỜI
XÂY DỰNG CÁC HỆ THỐNG PHÂN TÍCH,
QUẢN LÝ MẠNG TRÊN CƠ SỞ TÍCH HỢP
NHIỀU MÃ NGUỒN MỞ
LUẬN VĂN THẠC SĨ KỸ THUẬT
(Theo định hướng ứng dụng)
TP.HCM M 2022
HỌC VIỆN CÔNG NGHỆ BƯU CHÍNH VIỄN THÔNG
---------------------------------------
NGUYỄN ĐẮC THỜI
XÂY DỰNG CÁC HỆ THỐNG PHÂN TÍCH,
QUẢN LÝ MẠNG TRÊN CƠ SỞ TÍCH HỢP
NHIỀU MÃ NGUỒN MỞ
Chuyên ngành : HỆ THỐNG THÔNG TIN
Mã số: 8480104
LUẬN VĂN THẠC SĨ KỸ THUẬT
(Theo định hướng ứng dụng)
NGƯỜI HƯỚNG DẪN KHOA HỌC
TS. ĐÀM QUANG HỒNG HẢI
TP.HCM M 2022
i
LỜI CAM ĐOAN
Tôi cam đoan đây là công trình nghiên cứu của riêng tôi dưới sự hướng dẫn của
Thầy TS. Đàm Quang Hồng Hải.
Kết quả đạt được đều là sản phẩm của cá nhân nghiên cứu, không sao chép li
của người khác. Các số liệu, kết quả nêu trong luận văn là trung thực và chưa từng
được ai công bố trong bất kỳ ng trình nào khác.
TP.HCM, ngày 25 tháng 01 năm 2022
Học viên thực hiện luận văn
Nguyễn Đắc Thời
ii
LỜI CẢM ƠN
Lời đầu tiên, tôi xin bày tỏ lòng biết ơn chân thành nhất đến Thầy TS. Đàm
Quang Hồng Hải. Thầy đã trực tiếp hỗ trợ, định hướng xuyên suốt trong quá trình
tôi thực hiện luận văn “ Xây dựng các hệ thống phân tích, quản lý mạng trên cơ
sở tích hợp nhiều mã nguồn mở”.
Tôi cũng xin cảm ơn các Thầy Cô giảng viên của Học Viện Công Nghệ Bưu
Chính Viễn Thông tại cơ sở Thành Phố Hồ Chí Minh đã tận tình giảng dạy, hướng
dẫn tôi trong suốt quá trình học tập và nghiên cứu.
Cuối cùng, tôi xin chân thành cảm ơn những người thân, bạn bè, đồng nghiệp
đã luôn động viên, sẻ chia, tạo điều kiện cho tôi hoàn thành tốt luận văn này.
Mặc dù tôi đã cố gắng thực hiện tốt các nội dung nghiên cứu, song cũng không
tránh khỏi những thiếu sót nhất định. Tôi rất mong nhận được các ý kiến đóng góp
của quý thầy cô để tôi hoàn thiện hơn luận văn của mình.
TP.HCM, ngày 25 tháng 01 năm 2022
Học viên thực hiện luận văn
Nguyễn Đắc Thời
iii
MỤC LỤC
LỜI CAM ĐOAN .......................................................................................................... i
LỜI CẢM ƠN .............................................................................................................. ii
MỤC LỤC .................................................................................................................. iii
DANH MỤC CÁC THUẬT NGỮ, CHỮ VIT TẮT ...............................................vi
DANH SÁCH HÌNH VẼ .......................................................................................... vii
LỜI M ĐẦU .............................................................................................................. 1
Chương 1 -TỔNG QUAN VỀ AN TOÀN HỆ THỐNG MẠNG VÀ MẠNG
VIETTEL TÂY NINH ............................................................................................... 2
1.1 Các công trình thế giới .................................................................................. 2
1.2 c công trình trong nước ............................................................................. 4
1.3 Giới thiệu chung về Viettel Tây Ninh ........................................................... 4
1.4 Khảo sát hệ thống mạng tại Viettel Tây Ninh .............................................. 5
1.4.1 Các mối đe dọa tiềm năng đối với hệ thống ............................................ 6
1.4.2 Phân tích chính sách bảo mật tại Viettel Tây Ninh ................................. 7
1.5 Kết luận chương ............................................................................................ 8
Chương 2 - CÁC CÔNG NGHỆ AN TOÀN HỆ THỐNG MẠNG ....................... 9
2.1 Tổng quan hệ thống phát hiện xâm nhập IDS .............................................. 9
2.1.1 Khái niệm IDS ......................................................................................... 9
2.1.2 Các thành phần IDS ............................................................................... 10
2.1.3 Cơ chế hoạt động IDS ............................................................................ 11
2.1.4 Phân loại IDS ......................................................................................... 12
2.1.5 Các ứng dụng phổ biến hiện nay của IDS ............................................. 14
2.2 Nghiên cứu các loại IDS phổ biến hiện nay ............................................... 15
2.2.1 Snort ....................................................................................................... 15
2.2.2 Kiến trúc Snort ....................................................................................... 15
2.2.3 Suricata ................................................................................................... 16
2.2.4 Kiến trúc của Suricata ............................................................................ 17
2.2.5 Zeek ........................................................................................................ 18
2.2.6 Kiến trúc của Zeek ................................................................................. 19
2.3 Các phần mm mở tích hợp với các phần mm IDS .................................. 21
2.3.1 Pfsense ................................................................................................... 21
2.3.2 Splunk .................................................................................................... 23