sistem pentru detectarea Şi prevenirea intruziunilor În reŢele de calculatoare

14
SISTEM PENTRU DETECTAREA ŞI PREVENIREA INTRUZIUNILOR ÎN REŢELE DE CALCULATOARE CONDUCĂTOR ŞTIINŢIFIC: CONF.DR.ING.MIHAI STANCIU ABSOLVENT: STUD. OPREA FLORENTIN ALIN

Upload: bryar-gallagher

Post on 02-Jan-2016

78 views

Category:

Documents


4 download

DESCRIPTION

SISTEM PENTRU DETECTAREA ŞI PREVENIREA INTRUZIUNILOR ÎN REŢELE DE CALCULATOARE. CONDUCĂTOR ŞTIINŢIFIC: Conf.dr.ing.mihai stanciu ABSOLVENT: Stud. OpRea florentin Alin. Direc ţ ii urm ă rite. Intrusion Detection and Prevention System Data Leakage Prevention. - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: SISTEM PENTRU  DETECTAREA ŞI PREVENIREA INTRUZIUNILOR ÎN REŢELE DE                CALCULATOARE

SISTEM PENTRU DETECTAREA ŞI

PREVENIREA INTRUZIUNILOR ÎN REŢELE

DE CALCULATOARE

CONDUCĂTOR ŞTIINŢIFIC: CONF.DR.ING.MIHAI STANCIU

ABSOLVENT: STUD. OPREA FLORENTIN ALIN

Page 2: SISTEM PENTRU  DETECTAREA ŞI PREVENIREA INTRUZIUNILOR ÎN REŢELE DE                CALCULATOARE

Direcţii urmărite

• Detectare incidente;

• Acţiuni de răspuns;

• Logare şi raportare.IDPS1

• SourceFire;• Opensource.

Snort• Prevenirea

scurgerilor de date

DLP2

1 Intrusion Detection and Prevention System2 Data Leakage Prevention

Page 3: SISTEM PENTRU  DETECTAREA ŞI PREVENIREA INTRUZIUNILOR ÎN REŢELE DE                CALCULATOARE

 

Tipuri de IDPS

Page 4: SISTEM PENTRU  DETECTAREA ŞI PREVENIREA INTRUZIUNILOR ÎN REŢELE DE                CALCULATOARE

Capabilitati securitate-logare

uc Use Case Model

Log

Timestamp

Tipul alertei/ ev enimentului

Rating( prioritate, sev eritate

,impact)

Detalii (IP,port, etc)

Actiunea intreprinsa

«include»

«include» «include» «include»«include»

Page 5: SISTEM PENTRU  DETECTAREA ŞI PREVENIREA INTRUZIUNILOR ÎN REŢELE DE                CALCULATOARE

Arhitectura utilizată

Page 6: SISTEM PENTRU  DETECTAREA ŞI PREVENIREA INTRUZIUNILOR ÎN REŢELE DE                CALCULATOARE

 Configuraţii iniţiale - Iptables

Page 7: SISTEM PENTRU  DETECTAREA ŞI PREVENIREA INTRUZIUNILOR ÎN REŢELE DE                CALCULATOARE

Snort

• Poate rula sub mai multe moduri:•Sniffer;•Logger;• IDS/IPS.

• Preprocesorul de date sensibile;

• Logare:• Syslog;

• Host-Based

Semnături şi

reguli

Prepro- cesoare

Logare

Page 8: SISTEM PENTRU  DETECTAREA ŞI PREVENIREA INTRUZIUNILOR ÎN REŢELE DE                CALCULATOARE

Reguli Snort

•alert tcp my_ip any -> any $HTTP_PORTS (msg:"Credit card number sent over http"; metadata:service http; sd_pattern:1,credit_card; classtype:sdf; sid:1003; gid:138; rev:1; )

•alert tcp my_ip any -> any $HTTP_PORTS (pcre:"/4\d{3}(\s|-)?\d{4}(\s|-)?\d{4}(\s|-)?\d{4}/"; msg:"VISA card number detected over http "; classtype:policy-violation; sid:1004;rev:1;)

Page 9: SISTEM PENTRU  DETECTAREA ŞI PREVENIREA INTRUZIUNILOR ÎN REŢELE DE                CALCULATOARE

Drumul unui pachet snort

Page 10: SISTEM PENTRU  DETECTAREA ŞI PREVENIREA INTRUZIUNILOR ÎN REŢELE DE                CALCULATOARE

Lansarea în execuţie

snorting.sh

-print <nr>

-stop-start

Page 11: SISTEM PENTRU  DETECTAREA ŞI PREVENIREA INTRUZIUNILOR ÎN REŢELE DE                CALCULATOARE

Initializare

Page 12: SISTEM PENTRU  DETECTAREA ŞI PREVENIREA INTRUZIUNILOR ÎN REŢELE DE                CALCULATOARE

Cautare “topsecret”

Page 13: SISTEM PENTRU  DETECTAREA ŞI PREVENIREA INTRUZIUNILOR ÎN REŢELE DE                CALCULATOARE

Rezultatul obtinut

Page 14: SISTEM PENTRU  DETECTAREA ŞI PREVENIREA INTRUZIUNILOR ÎN REŢELE DE                CALCULATOARE

VA MULTUMESC PENTRU ATENTIE !