SEC-220

Similar documents
ch09.PDF

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

用于网中之网的集成化安全保护

SiteView技术白皮书

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

C3_ppt.PDF

飞鱼星多WAN防火墙路由器用户手册

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

湖北省政府采购中心

Web

R3105+ ADSL

NetST 2300系列防火墙产品白皮书

CA Nimsoft Monitor Snap 快速入门指南

Secoway SVN3000技术建议书V1

IP505SM_manual_cn.doc

ARP ICMP

第3章 计算机网络体系结构

11N 无线宽带路由器

1 Linux Linux Linux Windows NT Linux Linux UNIX Internet Linux Internet Internet Web Linux 26.3% Web Apache 60% Sendmail Internet Linux ISP/ICP

温州市政府分散采购

NSC-161

Chapter #

財金資訊-80期.indd

untitled

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

北京市工商局网络安全系统解决方案

DOS下常用的网络命令.PDF

前言

(UTM???U_935_938_955_958_959 V )

项目采购需求编写模板

清华得实WebST网络安全行业解决方案


D-link用户手册.doc

ebook140-11


84

上海市教育考试院关于印发新修订的

ESET Cyber Security

C6_ppt.PDF

电信行业网上营业厅

ebook67-1

NA-001/F-V2縲€繧ス繝輔ヨ繧ヲ繧ァ繧「讖溯・莉墓ァ俶嶌

turbomail方案

ext-web-auth-wlc.pdf

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

ESET Cyber Security Pro

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

XXXXXXXX

WebST 3.0管理员手册

附件:技术测评需求

GPRS IP MODEM快速安装说明

ESET Cyber Security

<4D F736F F D20C9CFBAA3CAD0BCC6CBE3BBFAB5C8BCB6BFBCCAD4C8FDBCB6BFBCCAD4B4F3B8D95FBDA8D2E9B8E55F5F E646F63>

信息安全保障参考文件

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

bingdian001.com

计 算 机 网 络 基 础 任 务 教 程 () 组 成 计 算 机 网 络 的 每 台 计 算 机 都 是 独 立 的 即 计 算 机 之 间 没 有 明 显 的 主 从 关 系, 每 台 计 算 机 可 以 连 网 工 作, 也 可 以 不 连 网 工 作 (2) 建 立 计 算 机 网 络 的

ESET Cyber Security Pro

NSC-282

目 录 一 概 述 如 何 解 决 安 全 挑 战 平 台 建 设 的 必 要 条 件... 3 二 架 构 说 明 数 据 采 集 层 数 据 处 理 层 应 用 服 务 层 展 示 平 台

工程师培训

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H

19 互 联 网 络 是 一 种 功 能 最 强 大 的 营 销 工 具, 它 所 具 备 的 一 对 一 营 销 能 力, 正 是 符 合 定 制 营 销 与 直 复 营 销 的 未 来 趋 势 20 数 字 合 同 是 通 过 计 算 机 网 络 系 统 订 立 的, 以 数 据 电 文 的 方

FileMaker 15 WebDirect 指南

WebST 3.0管理员手册

ebook177-1

WebST 3.0管理员手册

KillTest 质量更高 服务更好 学习资料 半年免费更新服务


2015绿盟科技DDoS威胁报告

My Net N900 Central Router User Manual

网工新答案

Chap6.ppt

产 品 特 点 丰 富 的 安 全 策 略 H3C S2600 系 列 交 换 机 支 持 特 有 的 ARP 入 侵 检 测 功 能, 可 有 效 防 止 黑 客 或 攻 击 者 通 过 ARP 报 文 实 施 日 趋 盛 行 的 ARP 欺 骗 攻 击 支 持 IP Source Guard 特

EPSON

9 Internet 10 Internet

Microsoft Word - fy.doc

IP Access Lists IP Access Lists IP Access Lists

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

NNM_Advance_DS_FNL.qxd

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

机密等级:受控

SVN3000逐点答夊集

计算机网络

epub 61-2

联想天工800R路由器用户手册 V2.0

Microsoft Word - 第3章.doc

Marketing_WhitePaper.PDF

Microsoft Word 中的文档

Microsoft PowerPoint - 数据通信-ch1.ppt

功 能 和 优 势 业 界 知 名 的 保 修 服 务 - MLD 侦 听 : 将 IPv6 组 播 流 量 转 发 到 合 适 的 接 口 ; 避 免 IPv6 组 播 流 量 泛 洪 网 络 - IPv6 ACL/QoS: 支 持 ACL 和 IPv6 网 络 流 量 QoS - IPv6 就

XXXXXXXXXXX专业人才培养方案

测试员第十期.doc

桐乡市皮肤病防治院新大楼数通和数据库审计

ebook67-9

《计算机网络》实验指导书

穨CAS1042中文手冊.doc

穨UPSentry_SC_.PDF

Transcription:

Session

CERT/CC 60000 50000 40000 52,658 30000 26,829 20000 10000 0 2,412 1995 1999 2000 2001 Q1, 2002 Source: http://www.cert.org/stats/

CERT/CC 3000 2500 2000 2,437 1500 1000 500 0 171 1,065 1995 1999 2000 2001 Q1, 2002 Source: http://www.cert.org/stats/

AAA Any Time Any Where Any How

21 Apache HTTP Java Kazaa Linux Microsoft IIS Morpheous PayPal IP

http://www.cisco.com/warp/public/126/secpol.html

0 15 16 31 Bit 32 Bit IP 32 Bit IP 20

TCP UDP 3

HTTP www.cisco.com 198.133.219.25 DNS GET /index.html HTTP: ----- Hypertext Transfer Protocol ----- HTTP: HTTP: Line 1: HTTP/1.0 302 Found HTTP: Line 2: : Netscape-Enterprise/2.01 HTTP: Line 3: Date: Tue, 08 May 2001 20:52:20 GMT GET http://www.cisco.com/index.html

TCP/IP IP TCP TCP UDP UDP UDP

PIX TCP UDP TCP TCP TCP ACK bit Syslog

Telnet A PIX / A A ID AAA AAA

Cisco PIX LAN/WAN IOS Software / Blade 802.1Q VLAN

SOHO

DMZ DMZ A DMZ SOHO SOHO

DMZ VPN DMZ Out DMZ In DMZ DMZ SOHO

QoS

Dual Design DMZ

Web Layer 7 DoS Cisco IOS SMTP DDoS ISP PIX URL VPN/

VoIP

SMTP

Web

Web

Joel Synder Oops

arp

Syslog vs

NetSonar NMap Nessus

??? DNS Syslog

20 SANS

Sniffer Sniffer Sniffer

Telnet SSH FTP rlogin RPC NFS Portmapper, lockd NetBIOS X Windows DNS LDAP Web SMTP POP IMAP HTTP SSL TFTP finger NNTP NTP LPD Syslog SNMP BGP SOCKS From http://www.sans.org/top20.htm

SANS SANS SANS/FBI

SANS Telnet: 23/TCP, SSH: 22/TCP*, FTP: 21/TCP, NetBIOS: 139/TCP, rlogin: 512-514/TCP NetBIOS MS NT: 135, 137-138/UDP, 139/TCP; W2K: 445 [*] SSH

SANS RPC NFS Portmap/rpcbind: 111, NFS: 2049, : 4045 6000 6255 TCP* X Windows [*] X Windows 6000 X Windows

SANS DNS 53/UDP *, DNS Zone Transfers 53/ TCP **, LDAP 389/ TCP and UDP *** **** SMTP 25/TCP, POP 109-110/TCP IMAP 143/TCP [*] DNS [**] DNS Zone Transfer [***] MS Netmeeting 389 TCP [****]

Netmeeting Web HTTP: 80/TCP, SSL: 443/TCP 8080 HTTP HTTP HTTP

SANS 20 TCP/IP Echo: 7, Systat: 11, QOTD: 17, Time 37 TFTP: 69/UDP, finger: 79/TCP, LPD/LPR: 515/TCP Traceroute: 33460/UDP

ICMP Echo Echo Echo type 3, code 4

IP ICMP (source routing) TCP

IP RFC 1597 IP IANA 10.0.0.0 10.255.255.255 172.16.0.0 172.31.255.255 192.168.0.0 192.168.255.255 SOHO http://www.cisco.com/warp/public/701/35.html

ICMP X TrustedNetwork.com MyNetwork.com Attacker.com TrustedNetwork.com MyNetworks.com ICMP Unreachable MyNetworks.Com TrustedNetwork http://rr.sans.org/threats/icmp.php

IP #1 ICMP #2 #3 Telnet rlogin #4

#2 #3 #1 X TrustedNetwork.com MyNetwork.com Attacker.com #4 IP

TCP TrustedNetwork.com MyNetwork.com Attacker.com

3 Syslog (Trap) Syslog (Console) (Monitor) Telnet Syslog PIX IP Syslog UDP 514 PIX Syslog over TCP 514 Syslog

telnet

Syslog 0 1 2 3 4 5 6 7

Syslog / / / IP Tab 05-02-2002 10:27:25 Local4.Warning 192.168.123.1 May 02 2002 06:30:13: %PIX-4-106023: Deny icmp src outside:171.68.88.1 dst inside:171.68.89.147 type 3, code 1 by access-group " outside _access_in" PIX PIX Syslog Syslog PIX PIX Syslog

Syslog ID IP %PIX-4-106023: Deny icmp src outside:171.68.88.1 dst inside :171.68.89.147 type 3, code 1 by access-group " outside _access_in" IP /

Syslog Sunday Monday Tuesday Wednesday Thursday Friday Saturday Syslog

Syslog 101 Syslog Monday 5

Syslog Cisco Avvid Partner Program Site http://www.cisco.com/warp/public/779/largeent/partner/esap/secvpn.html

config term TFTP OS

Cisco VMS 2.1 PIX

MIB MIB SNMP Cisco http://www.cisco.com/public/swcenter/netmgmt/cmtk/mibs.shtml

/

/

IP?

http://www.cisco.com/go/firewall http://www.cisco.com/go/pix http://www.cisco.com/go/vms http://www.cisco.com/go/conten http://www.cisco.com/go/safe

Networkers 2002 SEC-100 SEC-200 1 SEC-201 2 SEC-320

http://www.cisco.com/warp/public/126/ secpol.html http://rr.sans.org/policy/sec_policy.php http://wwws.sun.com/software/whitepapers/wpsecurity-devsecpolicy/ http://downloads. security focus.com/library/why_ security _Policies_Fail.pdf

PIX v6.2 http://www.cisco.com/univercd/cc/td/doc/ product/iaabu/pix/pix_62/index.htm IOS v12.2 http://www.cisco.com/univercd/cc/td/doc/ product/software/ios122/122cgcr/fsecur_c/ index.htm http://www.cisco.com/univercd/cc/td/doc/ product/iaabu/newsecf/index.htm

Session

Session