1 | P a g e
MC LC
LI M ĐẦU ........................................................................................................................................3
DANH MC VIT TT .......................................................................................................................4
PHÂN CÔNG CÔNG VIC ..................................................................................................................5
CHƯƠNG I. TỔNG QUAN V ĐÁNH GIÁ HỆ THNG PHÁT HIN XÂM NHP ......................6
1.1. Gii thiu ................................................................................................................................6
1.2. Đặc điểm của đánh giá hệ thng phát hin xâm nhp .......................................................6
1.2.1. Độ bao ph ........................................................................................................................6
1.2.2. Xác suất của báo động giả ...............................................................................................8
1.2.3. Xác suất phát hiện ......................................................................................................... 10
1.2.4. Khả năng chống tấn công trực tiếp tại IDS ................................................................. 11
1.2.5. Khả năng điều khiển lưu lượng băng thông cao ......................................................... 12
1.2.6. Khả năng tương quan sự kiện ...................................................................................... 12
1.2.7. Khả năng phát hiện các tấn công chưa bao giờ xảy ra. .............................................. 12
1.2.8. Khả năng định danh một tấn công ............................................................................... 13
1.2.9. Khả năng phát hiện tấn công thành công. ................................................................... 13
1.2.10. Công suất kiểm chứng cho NIDS ............................................................................... 13
1.2.11. Các độ đo khác............................................................................................................. 14
1.3. N lực đánh giá IDS hiện có .............................................................................................. 14
1.3.1. Đại học California tại Davis (UCD) ............................................................................. 16
1.3.2. Phòng thí nghim Lincoln MIT (MIT/LL) ................................................................... 16
1.3.3. Phòng thí nghim nghiên cu không quân (AFRL) ................................................... 17
1.3.4. MITRE ........................................................................................................................... 18
1.3.5. Neohapsis/ Network-Computing ................................................................................... 18
1.3.6. Nhóm NSS ..................................................................................................................... 19
1.3.7. Network World Fusion .................................................................................................. 19
1.4. Những thách thức của Testing IDS ................................................................................... 20
1.4.1. Những khó khăn trong việc thu thập Scripts tấn công và phần mềm Victim ............. 20
1.4.2. Yêu cu cho những đánh giá IDS dạng Signature Based và Anomaly Based ........... 21
1.4.3. Nhng yêu cu khác bit cho những đánh giá IDS Network Based với Host Based . 22
1.4.4. phương pháp tiếp cn ti vic s dụng Background Traffic trong đánh giá IDS ...... 22
1.5. Giải pháp nghiên cứu đánh giá IDS .................................................................................. 23
2 | P a g e
1.5.1. Chia sẻ bộ dữ liệu .......................................................................................................... 23
1.5.2. Về dấu vết tấn công ....................................................................................................... 24
1.5.3. Dọn dẹp dữ liệu thực ..................................................................................................... 24
1.5.4. Bộ dữ liệu báo động cảm biến....................................................................................... 25
1.5.5. Sử dụng công nghệ mới ................................................................................................ 25
CHƯƠNG II. KHÁI QUÁT VỀ FTESTER ....................................................................................... 26
2.1. Gii thiu Ftester ................................................................................................................ 26
2.2. Thành phn ......................................................................................................................... 26
2.3. Hoạt động ............................................................................................................................ 26
CHƯƠNG III. ỨNG DỤNG CỦA FTESTER TRONG ĐÁNH GIÁ IDS CỤ THỂ .......................... 30
KẾT LUẬN ......................................................................................................................................... 31
TÀI LIỆU THAM KHẢO ................................................................................................................... 32
3 | P a g e
LI M ĐẦU
Ngày nay, công nghệ thông tin đã và đang phát triển một cách mạnh mẽ đem lại
những lợi ích ứng dụng cùng to lớn cho con người đặc biệt trong lĩnh vực
Internet và Thương Mại Điện Tử. Mạng máy tính ra đời, mở rộng và phát triển không
ngừng tạo nên hệ thống mạng Internet toàn cầu. Ngày càng có nhiều người nhận ra lợi
ích của việc nối mạng (để chia sẻ tài nguyên, thể trao đổi tìm kiếm thông tin
hiệu quả, nhanh chóng, tiết kiệm thời gian và chi phí,...), Internet đã thực sự trở thành
một phần không thể thiếu trong cuộc sống của con người.
Tuy nhiên, việc truyền thông trên mạng phải qua rất nhiều trạm trung gian,
nhiều nút với nhiều người sử dụng khác nhau và không ai dám chắc rằng thông tin khi
đến tay người nhận không bị thay đổi hoặc không bị sao chép. Chúng ta đã được nghe
nhiều về vấn đề thông tin bị đánh cắp gây những thiệt hại nghiêm trọng hay những kẻ
thường xuyên trộm thông tin của người khác, thậm chí ăn trộm mật khẩu giả mạo
nhằm phá hoại việc giao dịch. Thực tế cũng đã cho thấy số các vụ tấn công vào mạng
ngày càng tăng, các kỹ thuật tấn công ngày càng mới và đa dạng. Chính vì thế mà vấn
đề an toàn được đặt lên hàng đầu khi nói đến việc truyền thông trên mạng.
rất nhiều cách để thực hiện an toàn trên mạng như: phương pháp kiểm soát
lối vào, ngăn cản sự xâm nhập trái phép vào hệ thống cũng như kiểm soát tất cả các
thông tin gửi ra bên ngoài hệ thống, hay sử dụng phương pháp hoá dữ liệu trước
khi truyền, trước khi truyền,...Ngoài ra, công nghệ phát hiện ngăn chặn xâm
nhập cũng đang được ứng dụng rất hiệu quả. Và đánh giá các hệ thống phát hiện xâm
nhập xem đúng đắn hay chưa là một việc rất quan trọng. Bởi vậy nhóm em đã chọn đề
tài Tìm hiểu tổng quan về đánh giá hệ thống phát hiện xâm nhập tìm hiểu về
Ftester qua đó ứng dụng trong một hệ thống cụ thể .
Do kiến thức và thời gian còn hạn chế nên không tránh khỏi những thiếu sót về
mặt nội dung hình thức, mong các bạn tham khảo bổ sung cho nhóm, để
nhóm hoàn thiện hơn báo cáo của mình.
Chúng em xin trân thành cảm ơn!!!
4 | P a g e
DANH MỤC VIẾT TẮT
Ký hiu
T viết tt
IDS
Intrusion Detection System
CVE
Common Vulnerabilities and
Exposures
NIDS
Network Intrusion Detection System
ROC
Receiver Operating Characteristic
NSM
Network Security Monitor
AFRL
Air Force Research Laboratory
5 | P a g e
PHÂN CÔNG CÔNG VIC
STT
H VÀ TÊN
CÔNG VIC
1
LÊ TH LINH
Tìm hiu tng quan v đánh giá hệ thng
phát hin xâm nhp
2
VŨ HOÀNG ĐẠT
Tìm hiu v Ftester
3
LÊ VĂN PHƯƠNG
Thc hin Demo ng dng ca Ftester
trong đánh giá mt h thng phát hin
xâm nhp c th