首页 - 网校 - 万题库 - 直播 - 雄鹰网校 - 团购 - 书城 - 模考 - 学习通 - 导航 -
首页网校万题库直播雄鹰网校团购书城模考论坛实用文档作文大全宝宝起名
2015中考
法律硕士
2015高考
MBA考试
2015考研
MPA考试
在职研
中科院
考研培训
专升本
自学考试 成人高考
四 六 级
GRE考试
攻硕英语
零起点日语
职称英语
口译笔译
申硕英语
零起点韩语
商务英语
日语等级
GMAT考试
公共英语
职称日语
新概念英语
专四专八
博思考试
零起点英语
托福考试
托业考试
零起点法语
雅思考试
成人英语三级
零起点德语
等级考试
华为认证
水平考试
Java认证
职称计算机 微软认证 思科认证 Oracle认证 Linux认证
公 务 员
导游考试
物 流 师
出版资格
单 证 员
报 关 员
外 销 员
价格鉴证
网络编辑
驾 驶 员
报检员
法律顾问
管理咨询
企业培训
社会工作者
银行从业
教师资格
营养师
保险从业
普 通 话
证券从业
跟 单 员
秘书资格
电子商务
期货考试
国际商务
心理咨询
营 销 师
司法考试
国际货运代理人
人力资源管理师
广告师职业水平
卫生资格 执业医师 执业药师 执业护士
会计从业资格
基金从业资格
统计从业资格
经济师
精算师
统计师
会计职称
法律顾问
ACCA考试
初级会计职称
资产评估师
高级经济师
注册会计师
高级会计师
美国注册会计师
审计师考试
国际内审师
注册税务师
理财规划师
一级建造师
安全工程师
设备监理师
公路监理师
公路造价师
二级建造师
招标师考试
物业管理师
电气工程师
建筑师考试
造价工程师
注册测绘师
质量工程师
岩土工程师
注册给排水
造价员考试
注册计量师
环保工程师
化工工程师
暖通工程师
咨询工程师
结构工程师
城市规划师
材料员考试
消防工程师
监理工程师
房地产估价
土地估价师
安全评价师
房地产经纪人
投资项目管理师
环境影响评价师
土地登记代理人
宝宝起名
缤纷校园
实用文档
入党申请
英语学习
思想汇报
作文大全
工作总结
求职招聘 论文下载 直播课堂
您现在的位置: 考试吧 > 软件水平考试 > 历年真题 > 网络规划设计师 > 正文

软件水平考试《网络规划设计师》学习笔记(4)

来源:考试吧 2017-11-29 17:00:30 考试吧:中国教育培训第一门户 模拟考场
“软件水平考试《网络规划设计师》学习笔记(4)”供考生参考。更多软件水平考试内容请访问考试吧软件水平考试网。

  点击查看:软件水平考试《网络规划设计师》学习笔记汇总

  ISA Server应用配置(P620-643)

  1、ISA Server的安装

  (1)安装准备

  A、应保证网络正常工作。

  B、必须为连接到ISA Server服务器的每个网络单独准备一个网络适配器,至少需要一个网络适配器。

  C、DNS服务器。

  (2)安装ISA Server

  详情请参阅图4-33至图4-42。

  2、配置允许所有内部用户访问Internet的所有服务的访问规则

  (1)网络规则

  网络连接方式:路由、网络地址转换、本地主机访问、VPN客户端到内部网络、Internet访问。

  (2)访问规则

  A、防火墙系统策略。

  B、建立访问策略。

  (3)配置拨号连接

  3、使用边缘防火墙模板建立访问策略

  具体内容参阅P635-638内容。

  4、配置启用HTTP缓存

  具体参阅P638-643。

  4.5 IDS和IPS(P643-658)

  1、入侵检测系统概述

  (1)IDS的定义

  是一种主动保护自己,使网络和系统免遭非法攻击的网络安全技术,它依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或攻击结果,以保证网络系统资源的机密性、完整性和可用性。

  (2)IDS的作用

  A、通过检测和记录网络中的安全违规行为,惩罚网络犯罪,防止网络入侵事件的发生。

  B、检测其他安全措施未能阻止的攻击或安全违规行为。

  C、检测黑客在攻击前的探测行为,预先给管理员发出警报。

  D、报告计算机系统或网络中存在的安全威胁。

  E、提供有关攻击的信息,帮助管理员诊断网络中存在的安全弱点,利于其进行修补。

  F、在大型、复杂的计算机网络中布置入侵检测系统,可以显著提高网络安全管理的质量。

  (3)IDS的组成

  一个IDS通常由探测器、分析器、响应单元、事件数据库组成。

  (4)IDS的类型及技术

  基于主机的入侵检测、基于网络的入侵检测、混合入侵检测系统(结合前两种技术)。

  (5)分布式入侵检测系统

  DIDS采用了分布式智能代理的结构方式,由几个中央智能代理和大量分布的本地代理组成,其中本地代理负责处理本地事件,而中央代理负责整体的分析工作。

  2、入侵检测系统实例

  (1)RIDS-100

  由瑞星公司自主开发研制的新一代网络安全产品,它集入侵检测、网络管理、网络监视功能于一身。是一套基于网络的DIDS,它主要由入侵检测引擎和管理控制台两部分组成。

  典型应用方案:

  A、监听、检测发生在内网之间的连接和攻击。  B、监听、检测外网对内网的攻击。

  (2)Cisco入侵检测系统4200

  Cisco IDS 4210可以监控45Mbps的流量,适用于T1/E1和T3环境。

  Cisco IDS 4235可以监控200Mbps的流量,可以在交换环境中、多个T3子网上以及在10/100/1000接口的支持下提供保护。另外,它还可以部署在部分使用的千兆位链路上。

  Cisco IDS 4250不但能以500Mbps的速度支持无与伦比的性能,还能保护千兆位子网以及正在穿越交换机的流量。

  3、入侵防御系统

  (1)入侵防御系统概述

  IPS提供主动、实时的防护,其设计旨在对网络流量中的恶意数据包进行检测,对攻击性的流量进行自动拦截,使它们无法造成损失。IPS如果检测到攻击企图,就会睡去地将攻击包丢掉或采取措施阻断攻击源,而不把攻击流量放进内部网络。

  注意区别:IPS与防火墙、IPS与IDS。

  IPS系统根据部署方式可以分为在类:HIPS、NIPS、AIP。

  IPS必须具备如下技术特征:嵌入式运行、深入分析的控制、入侵特征库、高效处理能力。

  (2)入侵防御系统的原理

  在ISO/OSI网路层次模型(见OSI模型) 中,防火墙主要在第二到第四层起作用,它的作用在第四到第七层一般很微弱。而除病毒软体主要在第五到第七层起作用。为了弥补防火墙和除病毒软体二者在第四到第五层之间留下的空档,几年前,工业界已经有入侵侦查系统(IDS: Intrusion Detection System)投入使用。入侵侦查系统在发现异常情况后及时向网路安全管理人员或防火墙系统发出警报。可惜这时灾害往往已经形成。虽然,亡羊补牢,尤未为晚,但是,防卫机制最好应该是在危害形成之前先期起作用。随后应运而生的入侵反应系统(IRS: Intrusion Response Systems) 作为对入侵侦查系统的补充能够在发现入侵时,迅速作出反应,并自动采取阻止措施。而入侵预防系统则作为二者的进一步发展,汲取了二者的长处。

  入侵预防系统也像入侵侦查系统一样,专门深入网路数据内部,查找它所认识的攻击代码特征,过滤有害数据流,丢弃有害数据包,并进行记载,以便事后分析。除此之外,更重要的是,大多数入侵预防系统同时结合考虑应用程序或网路传输重的异常情况,来辅助识别入侵和攻击。比如,用户或用户程序违反安全条例、数据包在不应该出现的时段出现、作业系统或应用程序弱点的空子正在被利用等等现象。入侵预防系统虽然也考虑已知病毒特征,但是它并不仅仅依赖于已知病毒特征。

  应用入侵预防系统的目的在于及时识别攻击程序或有害代码及其克隆和变种,采取预防措施,先期阻止入侵,防患于未然。或者至少使其危害性充分降低。入侵预防系统一般作为防火墙和防病毒软体的补充来投入使用。在必要时,它还可以为追究攻击者的刑事责任而提供法律上有效的证据 (forensic)。

  (3)IPS的检测技术

  A、基于特征的匹配技术  B、协议分析技术  C、抗DDoS/Dos技术

  D、智能化检测技术  E、蜜罐技术

  (4)IPS存在的问题

  单点故障、性能瓶颈、误报率和漏报率。

  相关推荐:

  2018年软考报名时间2018软考考试安排(全年)

  考试吧特别策划:2018年计算机软考报考指南专题热点文章

  软考各科目模拟试题及答案各科目复习指导汇总

  软考报考条件软考报名方法考试大纲科目

  历年软考真题及答案汇总软件水平考试简介

文章搜索
软件水平考试栏目导航
版权声明:如果软件水平考试网所转载内容不慎侵犯了您的权益,请与我们联系800@exam8.com,我们将会及时处理。如转载本软件水平考试网内容,请注明出处。
Copyright © 2004- 考试吧软件水平考试网 All Rights Reserved 
中国科学院研究生院权威支持(北京) 电 话:010-62168566 传 真:010-62192699
在线模拟试题
考证通关杀器
考试最新资讯
一次通关技巧