unidade3 seg perimetral-ids

12

Click here to load reader

Upload: leandro-almeida

Post on 07-Jul-2015

304 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Unidade3 seg perimetral-ids

Curso Superior de Tecnologia em Redes de ComputadoresDisciplina - Segurança de RedesUnidade 3 – Segurança Perimetral(IDS/IPS)

Prof. Leandro Cavalcanti de [email protected]

@leandrocalmeida

Page 2: Unidade3 seg perimetral-ids

Invasão:“... ato de entrar à força ou hostilmente em um lugar...”

Dicionário Aurélio

Page 3: Unidade3 seg perimetral-ids

Detecção de Invasão:“... detectar uma entrada

não autorizada de um computador em uma

rede...”Casell, B. Snort 2

Page 4: Unidade3 seg perimetral-ids

Sistema de Detecção de Invasão

Sistema de Detecção de Invasão baseado em Rede

Sistema de Detecção de Invasão baseado em Host

Sistema de Detecção de Invasão Distribuído

Page 5: Unidade3 seg perimetral-ids

SDI de Rede

- Monitora segmentos de rede- A placa de rede opera em modo promíscuo- A idéia é espelhar o tráfego de rede em uma porta do switch e conectar o SDI de rede nela

Page 6: Unidade3 seg perimetral-ids

SDI de Host

- Monitora apenas o host- A placa de rede não opera em modo promíscuo- Possibilidade de personalizar regras específicas para o host

Page 7: Unidade3 seg perimetral-ids

SDI Distribuído

- Arquitetura gerenciador/investigação- Utiliza sensores na rede que reportam logs de ataques- Necessidade de uma estação de gerenciamento centralizada

Page 8: Unidade3 seg perimetral-ids
Page 9: Unidade3 seg perimetral-ids

SNORT

- SDI de Rede- Versão enterprise e versão comunidade- Possui regras para P2P, DoS, Web attack, Malwares, ...- Recursos

- Farejador de pacortes- Registro de pacotes- Detecção de invasão

Page 10: Unidade3 seg perimetral-ids

SNORT

Componentes - Farejador- Pré-processador- Mecanismo de detecção- Saída

Page 11: Unidade3 seg perimetral-ids
Page 12: Unidade3 seg perimetral-ids

HLBR

- Projeto brasileiro, derivado do Hogwash- O HLBR é um IPS (Intrusion Prevention System)- Capaz de filtrar pacotes diretamente na camada 2- Não utiliza a pilha TCP/IP do S.O (invisível na rede)- Baseado em regras

Site Oficial:

http://hlbr.sourceforge.net/