Bài giảng An ninh mạng: Bài 6 - ThS. Phạm Đình Tài

Bài giảng An ninh mạng: Bài 6 Bảo vệ Server công cộng, cung cấp cho người học những kiến thức như: Nguy cơ bảo mật của các Publish Server; Bảo mật bằng phương pháp cô lập; Networks và Network Rules; Publish Server qua Firewall; Đánh giá mức độ bảo mật. Mời các bạn cùng tham khảo! | TRƯỜNG ĐẠI HỌC NGUYỄN TẤT THÀNH KHOA CÔNG NGHỆ THÔNG TIN Bài giảng môn học AN NINH MẠNG Số tín chỉ 3 Tổng số tiết 60 tiết Giảng viên ThS. Phạm Đình Tài 30 LT 30 TH Tel Email pdtai@ Môn học AN NINH MẠNG Bài 1 Các kỹ thuật tấn công mạng. Bài 2 Các kỹ thuật mã hóa và xác thực Bài 3 Triển khai hệ thống Firewall Bài 4 Chứng thực trên Firewall Bài 5 Thiết lập các chính sách truy cập Bài 6 Bảo vệ Server công cộng Bài 7 Bảo mật truy cập từ xa -2- Bài 6 Bảo vệ Server công cộng Nguy cơ bảo mật của các Publish Server Bảo mật bằng phương pháp cô lập Networks và Network Rules Publish Server qua Firewall Đánh giá mức độ bảo mật Nguy cơ bảo mật của mô hình Bastion Host Mô hình Bastion Host Các máy Server phục vụ công cộng đặt chung mạng với các máy thuộc mạng nội bộ. Khi Server bị tấn công xâm nhập gt Attacker dễ dàng xâm nhập vào những máy khác trong cùng hệ thống mạng nội bộ. -4- Bảo mật bằng phương pháp cô lập mạng Cô lập mạng Network Isolation Là phương pháp tách rời các máy tính ra thành nhiều mạng riêng. Các mạng riêng kết nối nhau qua Firewall. Firewall sẽ filter drop forward các gói tin di chuyển giữa các mạng. Firewall trong hệ thống dùng Network Isolation Firewall định danh từng mạng riêng bằng Network Object. Network Rule là phương thức định tuyến giữa các Networks bằng 1 trong 2 dạng ROUTE hoặc NAT Các luật truy cập access rules sẽ được sử dụng cho việc sàng lọc các gói tin di chuyển giữa các mạng ngang qua Firewall. -5- Bảo mật bằng phương pháp cô lập Cô lập mạng bằng mô hình Back-End Firewall Mô hình này khắc phục nhược điểm của Bastion host khi nó đặt các Server cho phép truy cập từ bên ngoài vào ra thành 1 mạng riêng đặt giữa 2 Firewall. Các Client trong mạng nội bộ sẽ được bảo vệ bởi 2 lớp Firewall. Chi phí cho mô hình này là tốn kém nhất Internal Network khu vực mạng cần được Firewall bảo vệ. DMZ hay Perimeter Network khu vực mạng chứa các Server cho phép bên ngoài External truy cập. Khả năng bị tấn công của khu vực này rất cao. External

Không thể tạo bản xem trước, hãy bấm tải xuống
TỪ KHÓA LIÊN QUAN
TÀI LIỆU MỚI ĐĂNG
241    87    3    16-04-2024
157    122    3    16-04-2024
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.