215610229 seguranca-de-redes (1)

12
FACULDADE JESUS MARIA JOSÉ TECNOLOGIA EM REDES DE COMPUTADORES SEGURANÇA DE REDES IPS/IDS DANIEL SANTOS EDERVALDO FERNANDO MARTINS PABLO RICARDO

Transcript of 215610229 seguranca-de-redes (1)

Page 1: 215610229 seguranca-de-redes (1)

FACULDADE JESUS MARIA JOSÉTECNOLOGIA EM REDES DE COMPUTADORES

SEGURANÇA DE REDES

IPS/IDS

DANIEL SANTOSEDERVALDO

FERNANDO MARTINSPABLO

RICARDO

Page 2: 215610229 seguranca-de-redes (1)

DEFINIÇÃO DE IPS/IDS SÃO FERRAMENTAS DE DETECÇÃO E PREVENÇÃO DE INTRUSÃO A REDE UTILIZADAS

PARA MITIGAR ATAQUES MAIS ELABORADOS.

Page 3: 215610229 seguranca-de-redes (1)

IDS

Intrusion Detection System

Dispositivo de monitoramento em tempo real.Analisa pacotes coletados na rede a fim deencontrar padrões ou assinaturas quecaracterizem um vírus, ataque ou invasão.

Page 4: 215610229 seguranca-de-redes (1)

TIPOS DE IDSHIDS – HOST BASE

Reside em uma maquina e monitora as tentativas de intrusão. Monitora maquina no nível de sistema operacional aplicação e Kernel.

VANTAGENS

Gera poucos falsos positivos

identifica com maior precisão o trafego malicioso que chega ate a maquina.

Page 5: 215610229 seguranca-de-redes (1)

DESVANTAGENS * Somente avalia o host onde foi instalado.

* Não tem uma boa visão da rede.

* Para ser efetivo deve ser instalado em todos os hosts críticos. * Aumenta o trabalho de administração e manutenção do sistema pois serão diversos componentes a serem avaliados.

Page 6: 215610229 seguranca-de-redes (1)

NETWORK-BASED• Deve ser posicionado em um lugar estrategico

da rede para que possa enxergar todo o trafego da rede.

• Com apenas um único NIDS e possivel verificar varias maquinas na rede.

• Deve ser um equipamento dedicado ao serviço e se possível não ter um IP atribuído

Page 7: 215610229 seguranca-de-redes (1)

IPSIntrusion Prevention System

Dispositivo de segurança ativo,pois alem de monitorar pode tomar decisões e bloquear pacotes que caracterizem um vírus ou um ataque.

Geralmente é implantado em um Firewall, Gateway ou Link externo. Deve atuar também na rede interna

Page 8: 215610229 seguranca-de-redes (1)

EXEMPLO DE POSICIONAMENTO NA REDE

Page 9: 215610229 seguranca-de-redes (1)
Page 10: 215610229 seguranca-de-redes (1)

EXEMPLOS DE APLICATIVOS IDS

• Snort• ISS Realsecure• ISS Proventia• Netscreen IDP• Sourcefire IS3000• Cisco IDS• Intrusion SecureNet

Page 11: 215610229 seguranca-de-redes (1)

EXEMPLOS DE APLICATIVOS IPS

• Snort inline• Cisco IPS• McAfee IntruShield• Juniper IDP• Symantec IPS• NetScreen IDP

Page 12: 215610229 seguranca-de-redes (1)

FACULDADE JESUS MARIA JOSÉTECNOLOGIA EM REDES DE COMPUTADORES

SEGURANÇA DE REDES

IPS/IDS

DANIEL SANTOSEDERVALDO

FERNANDO MARTINSPABLO

RICARDO