Bài giảng Pháp chứng kỹ thuật số: Bài 7 - TS. Đàm Hồng Hải
Số trang: 47
Loại file: pptx
Dung lượng: 3.45 MB
Lượt xem: 9
Lượt tải: 0
Xem trước 5 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Bài giảng "Pháp chứng kỹ thuật số - Bài 7: Điều tra lưu lượng trên Mạng máy tính" bao gồm các nội dung: Điều tra lưu lượng Mạng, hoạt động của mạng Internet, tấn công từ chối dịch vụ, tấn công từ chối dịch vụ, điều tra lưu lượng mạng,... Mời các bạn cùng tham khảo.
Nội dung trích xuất từ tài liệu:
Bài giảng Pháp chứng kỹ thuật số: Bài 7 - TS. Đàm Hồng Hải PHÁPCHỨNGKỸTHUẬTSỐ Bài7:ĐiềutralưulượngtrênMạng máytínhGiảngviên:TS.ĐàmQuangHồngHảiĐiềutralưulượngMạng• Phântíchthôngkêlưulượngngàycàngtrởnên quantrọngtrongphântíchphápchứng.• Sửdụngkỹthuậtphápchứngdựatrênmáyảo mẫu,sẽchophépđiềutradựatrêncácquátrình hànhđộngcótươngquanvớilưulượnggóitin đượcghilại.• Ngoàiviệcdùngđểgiámsátvàcảithiệnhiệu suất,thôngtinlưulượngcònlàcácchứngcớsố trongphápchứng.HoạtđộngcủamạngInternetVídụmộtmạngmáytínhdoanhnghiệpTấncôngtừchốidịchvụ• Tấncôngtừchốidịchvụgâyraviệcngừnghoạt độngcácdịchvụ,chươngtrìnhhoặcngănchặn ngườikhácsửdụngdịchvụhoặcchươngtrình.• Tấncôngtừchốidịchvụcóthểđượcthựchiệntại lớpmạngbằngcáchgửimộtcáchcótínhtoáncácgói tinvàphầnmềmđộchạilàmchocáckếtnốimạng trởnênthấtbại.• Tấncôngtừchốidịchvụcũngcóthểđượcthựchiện ởlớpứngdụng,cáclệnhứngdụngđượctraocho mộtchươngtrìnhkiểmsoátmộtcáchcótínhtoánlàm chochúngtrởnênvôcùngbậnrộnhoặcngừnglàm việc.TấncôngtừchốidịchvụGhinhậntấncôngMạngcủaNORSEĐiềutralưulượngmạng• Địnhdanhvàphânloạinhữngloạitấncôngnhư Dos,DDos,virus,wormtheothờigianthựcdựa vàonhữngsựhànhvithayđổibấtthườngtrong mạng.PhântíchlưulượngtấncôngDDoSCácthôngtinlưulượngphápchứng• MộtbảnghilưulượngbaogồmđịachỉIPnguồn và đích, cổng nguồn và đích (nếu có), giao thức, ngày,giờvàsốlượngdữliệutruyềnđitrongmỗi dòng.• Bản ghi lưu lượng là một tập hợp thông tin về mộtdònglưulượng.• Hệthốngxửlý bảnghilưulượngVídụbáocáolưulượngThốngkêbảnghilưulượngCảmbiến(sensor)• Ghibằngthiếtbịtrênmạng:Mộtsốthiếtbịnhư CISCORouter,Switch,Firewallđãcóhỗtrợviệc tạoravàghidữliệumạng.• Càiđặtthiếtbịđộclập:Triểnkhaiserverghibằng phầnmềmxửlýởbấtcứnơinàotrênmạngmà cóthểbắtthôngtinlưulượng.• Giaothứctraođổithôngtinlưulượng:NetFlow, IPFIX,sFlowPhầnmềmcảmbiến• ARGUS(AuditRecordGenerationandUtilizationSystem) • Máychủ:dùngđểđọccácgóitintừgiaodiệnmạnghoặcgói bắttừfile.Cáccôngcụngườidùng:sửdụngđểthuthập,phân phối,xửlívàphântíchdữliệu.Cóthểxuấtlưulượngdữliệu đầuraởđịnhdạngnénArgus,cáctậptinđiquamạngthôngqua UDP.• YAF(YetAnotherFlowmeter): • Đọcgóitintừgiaodiệntrựctiếphoặcgóitinbịbắt,xuấtlưu lượngdữliệutheođịnhdạngIPFIX,trêngiaothứcSCTP,TCP, UDPcủatầngvậnchuyển,hỗtrợcácbộlọcBPFchomụcđích lọclưulượngtruycậpđến,hỗtrợviệcmãhóaxuấtlưulượng sửdụngTLS.• Softflowd:Theodõimộtcáchthụđộnglưulượngtruycậpvà xuấtbảnghilưulượngdữliệuởđịnhdạngNetFlow.CácyếutốcầnxemxétkhiđặtcảmbiếnĐiềuchỉnhmôitrường• Tậndụngtrangthiếtbịhiệncó:Thayđổicấuhình cácthiếtbị,đảmbảorằngcácchứcnăngmạngkhông bịảnhhưởngxấuvàcũngnhưbộthuthậpcácbản ghilưulượngsẽvừađủ.• Nângcấpthiếtbịmạng:Tùythuộcvàoloạithiếtbị mạng,quátrìnhchuyểnđổinàycóthểđơngiảnhoặc cóthểyêucầucấuhìnhlạinhiềuhơn.• Bổsungcácphầnmềmcảmbiến:Bộcảmbiếnđộc lập(nhưArgushoặcSoftflowd),Phápchứngviêncó thểlựachọnđểthaythếmộtnhánhmạngvàgửidữ liệuđếnbộcảmbiếnđộclậpđểthuthậpbảnghi lưulượng.GiaothứcNetFlow• Là một Giao thức giám sát lượng truy cập của Cisco.Lưubộnhớđệmvàxuấtcácthôngtinmật độlưulượng.• Các gói tin “NetFlow Export” có thể được truyền quaUDP,TCP,hoặcthậmchíSCTP. o NetFlow V.5: đơngiản và đượcsử dụngrộngrãitrên nhiềuloạithiếtbịcủacácnhàsảnxuấtkhácnhau,chỉ hỗ trợ IPv4, không hỗ trợ IPv6 và gói tin xuất phải đượcvẫnchuyểnquaUDP. o NetFlow V.9: được lựa chọn bởi IETF làm cơ sở cho chuẩn IPFIX, hỗ trợ IPv6 và xuất độc lập tầng vận chuyển.VídụNetFlowSửdụnggiaothứcNetFlow• Nhậnbiếtđượcdấuhiệuhaynguycơcủanhững cuộctấncôngtừchốidịchvụ(DoS),Việcpháttán virus• Phântíchcácứngdụngmớivàảnhhưởngcủa chúnglênhệthốngmạng:nhậndạngcácứng dụngmạngmớinhưVoice,Video…• Pháthiệnđượccácsựcốbấtthườngliênquan đếnđườngtruyền• GiảmsựquátảicủalưulượngWAN,Phânchia băngthônghợplíchotừngloạidịchvụmạngkhác ...
Nội dung trích xuất từ tài liệu:
Bài giảng Pháp chứng kỹ thuật số: Bài 7 - TS. Đàm Hồng Hải PHÁPCHỨNGKỸTHUẬTSỐ Bài7:ĐiềutralưulượngtrênMạng máytínhGiảngviên:TS.ĐàmQuangHồngHảiĐiềutralưulượngMạng• Phântíchthôngkêlưulượngngàycàngtrởnên quantrọngtrongphântíchphápchứng.• Sửdụngkỹthuậtphápchứngdựatrênmáyảo mẫu,sẽchophépđiềutradựatrêncácquátrình hànhđộngcótươngquanvớilưulượnggóitin đượcghilại.• Ngoàiviệcdùngđểgiámsátvàcảithiệnhiệu suất,thôngtinlưulượngcònlàcácchứngcớsố trongphápchứng.HoạtđộngcủamạngInternetVídụmộtmạngmáytínhdoanhnghiệpTấncôngtừchốidịchvụ• Tấncôngtừchốidịchvụgâyraviệcngừnghoạt độngcácdịchvụ,chươngtrìnhhoặcngănchặn ngườikhácsửdụngdịchvụhoặcchươngtrình.• Tấncôngtừchốidịchvụcóthểđượcthựchiệntại lớpmạngbằngcáchgửimộtcáchcótínhtoáncácgói tinvàphầnmềmđộchạilàmchocáckếtnốimạng trởnênthấtbại.• Tấncôngtừchốidịchvụcũngcóthểđượcthựchiện ởlớpứngdụng,cáclệnhứngdụngđượctraocho mộtchươngtrìnhkiểmsoátmộtcáchcótínhtoánlàm chochúngtrởnênvôcùngbậnrộnhoặcngừnglàm việc.TấncôngtừchốidịchvụGhinhậntấncôngMạngcủaNORSEĐiềutralưulượngmạng• Địnhdanhvàphânloạinhữngloạitấncôngnhư Dos,DDos,virus,wormtheothờigianthựcdựa vàonhữngsựhànhvithayđổibấtthườngtrong mạng.PhântíchlưulượngtấncôngDDoSCácthôngtinlưulượngphápchứng• MộtbảnghilưulượngbaogồmđịachỉIPnguồn và đích, cổng nguồn và đích (nếu có), giao thức, ngày,giờvàsốlượngdữliệutruyềnđitrongmỗi dòng.• Bản ghi lưu lượng là một tập hợp thông tin về mộtdònglưulượng.• Hệthốngxửlý bảnghilưulượngVídụbáocáolưulượngThốngkêbảnghilưulượngCảmbiến(sensor)• Ghibằngthiếtbịtrênmạng:Mộtsốthiếtbịnhư CISCORouter,Switch,Firewallđãcóhỗtrợviệc tạoravàghidữliệumạng.• Càiđặtthiếtbịđộclập:Triểnkhaiserverghibằng phầnmềmxửlýởbấtcứnơinàotrênmạngmà cóthểbắtthôngtinlưulượng.• Giaothứctraođổithôngtinlưulượng:NetFlow, IPFIX,sFlowPhầnmềmcảmbiến• ARGUS(AuditRecordGenerationandUtilizationSystem) • Máychủ:dùngđểđọccácgóitintừgiaodiệnmạnghoặcgói bắttừfile.Cáccôngcụngườidùng:sửdụngđểthuthập,phân phối,xửlívàphântíchdữliệu.Cóthểxuấtlưulượngdữliệu đầuraởđịnhdạngnénArgus,cáctậptinđiquamạngthôngqua UDP.• YAF(YetAnotherFlowmeter): • Đọcgóitintừgiaodiệntrựctiếphoặcgóitinbịbắt,xuấtlưu lượngdữliệutheođịnhdạngIPFIX,trêngiaothứcSCTP,TCP, UDPcủatầngvậnchuyển,hỗtrợcácbộlọcBPFchomụcđích lọclưulượngtruycậpđến,hỗtrợviệcmãhóaxuấtlưulượng sửdụngTLS.• Softflowd:Theodõimộtcáchthụđộnglưulượngtruycậpvà xuấtbảnghilưulượngdữliệuởđịnhdạngNetFlow.CácyếutốcầnxemxétkhiđặtcảmbiếnĐiềuchỉnhmôitrường• Tậndụngtrangthiếtbịhiệncó:Thayđổicấuhình cácthiếtbị,đảmbảorằngcácchứcnăngmạngkhông bịảnhhưởngxấuvàcũngnhưbộthuthậpcácbản ghilưulượngsẽvừađủ.• Nângcấpthiếtbịmạng:Tùythuộcvàoloạithiếtbị mạng,quátrìnhchuyểnđổinàycóthểđơngiảnhoặc cóthểyêucầucấuhìnhlạinhiềuhơn.• Bổsungcácphầnmềmcảmbiến:Bộcảmbiếnđộc lập(nhưArgushoặcSoftflowd),Phápchứngviêncó thểlựachọnđểthaythếmộtnhánhmạngvàgửidữ liệuđếnbộcảmbiếnđộclậpđểthuthậpbảnghi lưulượng.GiaothứcNetFlow• Là một Giao thức giám sát lượng truy cập của Cisco.Lưubộnhớđệmvàxuấtcácthôngtinmật độlưulượng.• Các gói tin “NetFlow Export” có thể được truyền quaUDP,TCP,hoặcthậmchíSCTP. o NetFlow V.5: đơngiản và đượcsử dụngrộngrãitrên nhiềuloạithiếtbịcủacácnhàsảnxuấtkhácnhau,chỉ hỗ trợ IPv4, không hỗ trợ IPv6 và gói tin xuất phải đượcvẫnchuyểnquaUDP. o NetFlow V.9: được lựa chọn bởi IETF làm cơ sở cho chuẩn IPFIX, hỗ trợ IPv6 và xuất độc lập tầng vận chuyển.VídụNetFlowSửdụnggiaothứcNetFlow• Nhậnbiếtđượcdấuhiệuhaynguycơcủanhững cuộctấncôngtừchốidịchvụ(DoS),Việcpháttán virus• Phântíchcácứngdụngmớivàảnhhưởngcủa chúnglênhệthốngmạng:nhậndạngcácứng dụngmạngmớinhưVoice,Video…• Pháthiệnđượccácsựcốbấtthườngliênquan đếnđườngtruyền• GiảmsựquátảicủalưulượngWAN,Phânchia băngthônghợplíchotừngloạidịchvụmạngkhác ...
Tìm kiếm theo từ khóa liên quan:
Bài giảng Pháp chứng kỹ thuật số Pháp chứng kỹ thuật số Kỹ thuật số Điều tra lưu lượng mạng máy tính Mạng máy tính Điều tra lưu lượng mạngTài liệu liên quan:
-
Giáo án Tin học lớp 9 (Trọn bộ cả năm)
149 trang 268 0 0 -
Ngân hàng câu hỏi trắc nghiệm môn mạng máy tính
99 trang 253 1 0 -
Giáo trình Hệ thống mạng máy tính CCNA (Tập 4): Phần 2
102 trang 249 0 0 -
47 trang 240 3 0
-
Đề cương chi tiết học phần Thiết kế và cài đặt mạng
3 trang 236 0 0 -
80 trang 222 0 0
-
122 trang 217 0 0
-
Giáo trình Hệ thống mạng máy tính CCNA (Tập 4): Phần 1
122 trang 216 0 0 -
Giáo trình môn học/mô đun: Mạng máy tính (Ngành/nghề: Quản trị mạng máy tính) - Phần 1
68 trang 205 0 0 -
Giáo trình căn bản về mạng máy tính -Lê Đình Danh 2
23 trang 193 0 0