思科IPS

完整演示:思科IPS旁路模式的部署 2013-09-02

完整演示:思科IPS旁路模式的部署
在旁路模式中,数据包并不通过传感器,传感器分析的只是镜像流量的一个拷贝,并不是实际转发的数据包,旁路模式的优点是传感器并不影响数据包的流量转发,它的缺点是传感器无法阻止恶意流量,比如:单包攻击.如果要阻止这样的攻击需要其它设备(比如:路由器.交换机.防火墙)来协助.它是一种"知而不决"的行为.实训演示:演示背景:在如图5.7所示的环境中,将IPS192.16 ...

思科IPS系统的signatures和告警 2013-09-02

思科IPS系统的signatures和告警
                       思科IPS系统的signatures和告警思科IPS的检测是基于signatures来完成的,而思科的signatures分为三种: 内置的signatures.经过修改的signatures.用户自定义的signatures.ü内置的signatures:内置的signatures是思科预定制嵌入到IPS的签名,是没有经过调整的, ...

思科IPS系统的bypassmode 2013-09-02

思科IPS系统的bypassmode
                                    思科IPS系统的bypass mode    如果IPS出现问题或者故障,特别是IPS工作在穿越模式下,这将为整个网络造成问题,有时甚至是灾难性的,所以必须定义IPS故障时对数据流量的处理行为,如下图5.4所示:如果IPS出现问题,最好的解决方案是将流量直接bypass(放过),不再分析流量,思科IPS系统 ...

演示:配置安全的shell属性 2013-08-29

演示:配置安全的shell属性
注意:整个实验可以使用GNS3+虚拟机完成!演示目标:n配置思科IPS系统上的Certificates选项n配置思科IPS系统上的SSH选项演示环境:仍然使用如图4.24所示的网络环境.演示工具:思科的IPS系统.演示步骤:第一步:首先来理解思科IPS上的Certificates(证书)选项,该选项下有两个子项目,分别是Trusted Hosts(信任主机)和Server Ce ...

演示:理解并配置不同权限的用户、设置时间NTP服务 2013-08-29

演示:理解并配置不同权限的用户、设置时间NTP服务
注意:整个实验可以将GNS3和虚拟机接合使用完成演示目标:n现解并配置思科IPS上不同权限的用户n配置思科IPS支持NTP更新演示环境:如下图4.24所示.演示工具:思科的IPS传感器.交换机.一台运行IDM的计算机.演示步骤:第一步:启动思科的IDM后,导航到user栏,然后进入然后单击ADD来添加用户,如下图4.25所示,思科的IPS支持4种不同权限的用户,分别是admin ...

认识思科4200系列的入侵检测传感器 2013-08-27

认识思科4200系列的入侵检测传感器
认识思科IPS4200系列传感器思科的入侵检测系统(IDS)是防火墙的补充解决方案,可以防止网络基础设施(路由器.交换机和网络带宽)和服务器(操作系统和应用层)受到拒绝服务(DoS) 袭击.由于问题比较复杂,先进的IPS解决方案一般都包含两个组件:用于保护网络的IDS(NIDS)和用于保护服务器及其上运行的应用的主机IDS (HIDS).可能产生的疑问:为什么思科的入侵检测传感 ...
一周排行
  • 获取[下载地址]   QQ: 313596790   [免费支持更新]支持三大数据库 mysql  oracle  sqlsever   更专业.更强悍.适合不同用户群体[新录针对本系统的视频教程,手把手教开发一个模 ...
  • 1.创建一个新的repository: $cd ~/hello-world        //到hello-world目录,本地目录名与repository的名字不一定相同 $git init            ...
  • 地震了.震出了中国几十年未遇的灾难,也震出了世间丑陋的百态,还震出了这个网络在同时扮演着天使和恶魔的嘴脸.当然,这背后的问题都在人.我很理解有些人的心情,没有人会因为这种事情开心.大家都在关注灾区的信息,想为灾区出一 ...
  • EF架构~引入规约(Specification)模式,让程序扩展性更强
    回到目录 规约(Specification)模式:第一次看到这东西是在microsoft ...
  • 文本处理三剑客:   grep, egrep, fgrep:文本过滤器   sed:Stream EDitor,流编辑器,行   awk:文本格式化工具,报告生成器sed 是一种在线编辑器,它一次处理一行内容.处理时 ...
  • C++模板函数/类示例
    walker摘自这篇文章:C++学习:模板类学习源码:#include <iostr ...
  • select count(distinct *) from table;这样写会生成一个job 只有一个reducer执行,可以改为如下:select count(*) from (select distinct * ...
  • 多种I/O模型及其对socket效率的改进
    在读redis源代码的过程中,我一直在考虑一个问题,就是"为什么单线程的redi ...
  • using System; using System.Collections.Generic; using System.Linq; using System.Text; using Newtonsoft.Json; ...
  • <?php /**  * 2.6 享元模式  *   定义:  *       运用共享技术有效地支持大量细粒度的对象.  *   角色:  *       1. 抽象享元(Flyweight)类  *     ...