Gotovi Seminarski Diplomski Maturalni Master ili Magistarski

Puna verzija: Sustavi otkrivanje napada
Trenutno pregledate Lite verziju foruma. Pogledajte punu verziju sa odgovarajućim oblikovanjima.
Sadržaj

Sažetak
Abstract
1. Uvod
2. Sigurnost računalnih sustava
2.1. Vrste napada
2.2. Sigurnosni zahtjevi i ponuđena rješenja
2.3. Sigurnosne prijetnje
2.3.1. Programske ranjivosti
2.3.2. Zlonamjerni programi
2.3.3. Socijalni inženjering
3. Što je sustav za otkrivanje napada?
3.1. Sustav za otkrivanje napada i sigurnosna stijena
3.2. Svojstva dobrog sustava za otkrivanje napada
3.3. Zašto je poželjno koristiti detekciju upada u sustav?
3.4. Gdje bi sustav za detekciju napada trebao biti smješten u mrežnoj topologiji?
3.5. Funkcionalne komponente sustava za otkrivanje napada
3.6. Prednosti i ograničenja sustava za otkrivanje napada
3.6.1. Dobre strane sustava za otkrivanje napada
3.6.2. Ograničenja sustava za otkrivanje napada
4. Podjela sustava za otkrivanje napada
4.1. Kontrolna strategija
4.2. Informacijski izvori
4.2.1. Mrežno zasnivani sustav za otkrivanje napada
4.2.2. Sustav za otkrivanje napada na računalu
4.2.3. Sustav za otkrivanje napada zasnovan na programskoj podršci
4.3. Analiza
4.3.1. Detekcija zloupotrebe
4.3.2. Otkrivanje nepravilnosti
4.4. Reakcija
4.4.1. Aktivni odgovori
4.4.2. Pasivni odgovori
4.4.3. Izvještavanje i sposobnost arhiviranja
5. Alati koji se koriste za otkrivanje napada
5.1. Alati kojima je glavna zadaća otkrivanje napada
5.2. Nadopuna sustava za otkrivanje napada
5.2.1. Analiza ranjivosti sustava
5.2.2. Alat za provjeru integriteta datoteka
5.2.3. Sustavi za privlačenje napadača
5.2.4. Padded Cell
5.3. Ostali alati
6. Programsko rješenje OSSEC HIDS
6.1. Funkcije OSSEC HIDS alata
6.1.1. Analiza zapisa
6.1.2. Provjera integriteta datoteka
6.1.3. Detekcija rootkit-a
6.1.4. Alarmiranje u stvarnom vremenu
6.1.5. Aktivni odgovori
6.2. Instalacija OSSEC HIDS-a
6.3. Konfiguriranje OSSEC HIDS-a
7. Sustav za otkrivanje napada NetPatrol
7.1. Mogućnosti NetPatrol alata
7.1.1. Analiza mrežnog prometa i detekcija poznatih napada
7.1.2. Qbik Portlist alat
7.1.3. NetPatrol senzori
7.1.4. Alarmiranje u stvarnom vremenu
7.1.5. Aktivni odgovori
7.1.6. Grafičko sučelje
7.2. Instalacija NetPatrol sustava za otkrivanje napada
7.3. Konfiguracija NetPatrol sustava za otkrivanje napada
7.3.1. Konfiguracija sustava
7.3.2. Konfiguracija modula
7.3.3. Konfiguracija obavijesti i razine osjetljivosti
8. Ispitivanje sustava za otkrivanje napada
8.1. Alati korišteni za testiranje sustava za detekciju napada
8.1.1. Nikto
8.1.2. Wikto
8.1.3. Nmap
8.2. OSSEC HIDS - Skeniranje Web poslužitelja
8.2.1. Lokalno skeniranje
8.2.2. Skeniranje s drugog računala
8.3. OSSEC HIDS - Skeniranje pristupa
8.3.1. Lokalno skeniranje pristupa
8.3.2. Skeniranje pristupa s drugog računala
8.4. NetPatrol – Skeniranje Web servera
8.4.1. Lokalno skeniranje
8.4.2. Skeniranje s drugog računala
8.5. NetPatrol – Skeniranje pristupa
8.5.1. Lokalno skeniranje pristupa
8.5.2. Skeniranje pristupa s drugog računala
8.6. Usporedba obrađenih sustava za otkrivanje napada
9. Zaključak
Literatura
Dodatak A. Konfiguracijska datoteka


Sažetak


Mrežna sigurnost je značajan dio informacijske sigurnosti. Uz neophodne sigurnosne alate, poput sigurnosne stijene i anti-virusnog programa, sve se više spominju i sustavi za detekciju napada. Sustavi za otkrivanje napada nadziru računalo ili mrežu s ciljem otkrivanja sumnjivih aktivnosti. OSSEC HIDS je besplatan, host zasnivani alat za otkrivanje napada, dok je NetPatrol komercijalni, mrežno zasnivani sustav. Alati koriste različite informacijske izvore za analiziranje događaja u računalnom sustavu, zbog čega su u mogućnosti detektirati različite skupine napada.



Abstract


Network security is the most important part of information security. Beside essential security tools, like firewalls and antivirus programms, Intrusion Detection Systems (IDS) gain more and more attention. Intrusion detection systems monitor host or network, trying to detect suspicious activity. OSSEC HIDS is free, host-based IDS, whereas NetPatrol is commercial, network based system. These tools use different information sources for analyzing events in computer systems, so they can detect different groups of attacks.



1. Uvod


Informacije su vjerojatno najvrjednija imovina današnjih poduzeća i vlada. Stoga ne čudi pažnja koja se posvećuje njihovoj zaštiti. Računalni podaci, marketinške strategije, porezi, osobni zapisi, vojne strategije, financijski podaci i poslovni planovi su samo neki od niza pojmova koji se kriju iza riječi informacija.

Gubitak informacija se najčešće odražava kao financijski gubitak. Isto tako, posjedovanje veće količine informacija od konkurencije može garantirati opstanak. Ukoliko je riječ o ratu, veća količina informacija donosi ne samo prednost nego i kontrolu nad daljnjim događajima. Budući se većina odluka donosi na osnovu raspoloživih informacija, njihov integritet mora biti zajamčen. Upravo iz tih razloga se razvojem računalnih sustava razvija i informacijska sigurnost. Pod informacijskom sigurnosti se podrazumijeva provođenje skupa nužnih mjera u svrhu nadzora i zaštite povjerljivih informacija. Za postizanje sigurnosti informacija potrebno se pridržavati nekih pravila. Svaka raspodjela informacija mora se provoditi na siguran način. Svi pojedinci koji imaju pristup kritičnim informacijama moraju se educirati. Informacije je nužno klasificirati i razgraničiti na različite sigurnosne nivoe. Naposljetku, potrebnu ih je nadzirati i pratiti konzistentno i kontinuirano za sve vrijeme njihovog postojanja.

Mrežna sigurnost jest najznačajniji dio informacijske sigurnosti. Naime upravo kroz mrežu vrebaju najveće opasnosti. "Mrežna sigurnost se odnosi na sve funkcije, značajke, operacijske procedure, sigurnosne mjere, kontrole te politike, potrebne za postizanje prihvatljivog nivoa zaštite za sklopovsku i programsku podršku te informacije u mreži." [1].

Ideja o mrežnoj sigurnosti sazrijeva krajem 60-tih i početkom 70-tih godina prošlog stoljeća, potaknuta otkrićem prijevare jednog programera u financijskom odsjeku jedne velike tvrtke. Naime, njemu je pošlo za rukom prebaciti novac, koji se zbog zaokruživanja gubio pri novčanim transferima, na poseban račun. Iako se o mrežnoj sigurnosti počelo pričati, ona se u to vrijeme većim dijelom vezala uz interne probleme pojedinih organizacija. Naime, to je bilo vrijeme nastajanja Interneta, u kojem su sretnici s mrežnim pristupom težili otkrivanju, a ne uništavanju. 80-te donose osobna računala i lokalne mreže, a s njima i sve veći broj sigurnosnih prijetnji. Internet virus koji je lansiran u jesen 1988. onesposobio je 60.000 računala povezanih na Internet na dva cijela dana. To je bacilo novo svijetlo na stanje mrežne sigurnosti i osiguralo promjenu načina razmišljanja. U narednim desetljećima cjelokupna tehnologija i broj korisnika računalnih sustava rastu, a s njima i količina sigurnosnih prijetnji. Upravo zato ne čudi podatak da je danas upravo sigurnost top tema u računalnom svijetu.


lektira studentski poslovna megatrend diplomski radovi magistarski radovi maturalni radovi diplomski rad eseji maturski radovi seminarski radovi diplomski radovi master radovi magistarski radovi domaci radovi domaci zadaci projekti maturalni maturalne radnje seminarski maturski diplomski ekonomija ekonomski pravo prava menadzment marketing instalacija tutorijal tutorijali tutorial baze baza sistemi informatika ekonomika preduzeca analiza racunovodstvo bankarstvo osiguranje spoljnotrgovinsko poslovanje poreski sistem politika inteligencija psihologija sociologija geografija etika kultura fizika seminarski rad maturski rad Diplomski radovi Seminarski rad Maturski Maturalni Master Magistarski Doktorski Eseji Essays Seminarski Radovi Diplomski
Referentni URL