NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS

04.03.2013 Views

3. Нажмите вкладку Service 4. Выберите новый сервис, http_anti_virus, в прелварительно определенном выпадающем списке Service 5. Нажмите OK С этого момента функция антивирусного сканирования активирована для всего Web-трафика между lannet и all-nets. 6.5. Обнаружение и предотвращение вторжений 6.5.1. Обзор Определение вторжений Уязвимые серверы могут стать жертвами таких атак как «черви», «трояны» и «backdoor», которые могут получить контроль над сервером. Общий термин, используемый для описания таких атак на сервер – intrusions (вторжения). Обнаружение вторжений Вторжения отличаются от вирусов тем, что вирус, как правило, содержится в одном файле, загружаемым в систему клиента. Вторжение представляет собой вредоносные Интернет-данные, целью которых является «обойти» механизмы безопасности сервера. Вторжения не являются редкостью и могут постоянно изменяться, так как они автоматически генерируются атакующим. NetDefendOS IDP обеспечивает защиту от этих угроз. Обнаружение и предотвращение вторжений (IDP) является подсистемой NetDefendOS, которая предназначена для защиты от попыток вторжения. Система действует путем мониторинга сетевого трафика, проходящего через межсетевой экран NetDefend, поиска шаблонов, указывающих на попытку вторжения. После обнаружения вторжения, NetDefendOS IDP выполняет шаги по нейтрализации как вторжения, так и его источника. Проблемы IDP Для поддержки эффективности и надежности системы IDP, необходимо рассмотреть следующие вопросы: 1. Какие типы трафика следует подвергать анализу? 2. Что следует искать в таком трафике? 3. Какое действие необходимо предпринять при обнаружении вторжения? Компоненты NetDefendOS IDP NetDefendOS IDP решает выше перечисленные вопросы с помощью следующих механизмов: 1. IDP-правила, устанавливаемые администратором для того, чтобы определить какой трафик необходимо сканировать. 2. Pattern Matching, применяемый системой NetDefendOS IDP к трафику, который соответствует IDP-правилу и проходит через межсетевой экран. 3. Если система NetDefendOS IDP обнаруживает вторжение, выполняется Действие, указанное для запуска IDP-правила. IDP-правила, Pattern Matching и Действия IDP-правила описаны в следующих разделах. 310

6.5.2. Система IDP и устройства D-Link Maintenance и Advanced IDP Компания D-Link предоставляет два типа IDP: • Maintenance IDP Maintenance IDP является основой системы IDP и включено в стандартную комплектацию NetDefend DFL-210, 800, 1600 и 2500. Maintenance IDP является упрощенной IDP, что дает базовую защиту от атак и поддерживает возможность расширения до более высокого уровня и более комплексного Advanced IDP, представленного далее. IDP не входит в стандартную комплектацию DFL-260, 860, 1660, 2560 и 2560G; для этих моделей межсетевых экранов необходимо приобрести подписку на Advanced IDP. • Advanced IDP Advanced IDP является расширенной системой IDP на основе подписки с более широким кругом баз данных сигнатур для оборудования с высокими требованиями. Стандартной является подписка сроком на 12 месяцев, обеспечивающая автоматическое обновление базы данных сигнатур IDP. Эта опция IDP доступна для всех моделей D-Link NetDefend, включая те, в стандартную комплектацию которых не входит Maintenance IDP. Maintenance IDP можно рассматривать, как ограниченную подсистему Advanced IDP и в следующих разделах описано, как действует Advanced IDP. Подписка на услугу D-Link Advanced IDP Advanced IDP приобретается как дополнительный компонент к базовой лицензии NetDefendOS. Подписка означает, что база данных сигнатур IDP может быть загружена на NetDefendOS, а также, что база данных регулярно обновляется по мере появления новых угроз. 311

6.5.2. Система IDP и устройства D-Link<br />

Maintenance и Advanced IDP<br />

Компания D-Link предоставляет два типа IDP:<br />

• Maintenance IDP<br />

Maintenance IDP является основой системы IDP и включено в стандартную комплектацию NetDefend<br />

DFL-210, 800, 1600 и 2500.<br />

Maintenance IDP является упрощенной IDP, что дает базовую защиту от атак и поддерживает<br />

возможность расширения до более высокого уровня и более комплексного Advanced IDP,<br />

представленного далее.<br />

IDP не входит в стандартную комплектацию DFL-260, 860, 1660, 2560 и 2560G; для этих моделей<br />

межсетевых экранов необходимо приобрести подписку на Advanced IDP.<br />

• Advanced IDP<br />

Advanced IDP является расширенной системой IDP на основе подписки с более широким кругом баз<br />

данных сигнатур для оборудования с высокими требованиями. Стандартной является подписка<br />

сроком на 12 месяцев, обеспечивающая автоматическое обновление базы данных сигнатур IDP.<br />

Эта опция IDP доступна для всех моделей D-Link NetDefend, включая те, в стандартную<br />

комплектацию которых не входит Maintenance IDP.<br />

Maintenance IDP можно рассматривать, как ограниченную подсистему Advanced IDP и в следующих<br />

разделах описано, как действует Advanced IDP.<br />

Подписка на услугу D-Link Advanced IDP<br />

Advanced IDP приобретается как дополнительный компонент к базовой лицензии NetDefendOS.<br />

Подписка означает, что база данных сигнатур IDP может быть загружена на NetDefendOS, а также,<br />

что база данных регулярно обновляется по мере появления новых угроз.<br />

311

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!