Please enable JavaScript.
Coggle requires JavaScript to display documents.
防禦系統 (IDPS (Signature-based detection (特徵), anomaly-based detection…
防禦系統
IDPS
Signature-based detection
特徵
anomaly-based detection
系統流量狀態異常檢測
從自己平常正常的狀態做描述檔
statful protocol analysis
網路協定狀態分析
依廠商提供的描述檔
Wireless
Sample偵測
HIDPS
程式碼、網路流、檔案系統監控、紀錄分析
UTM
Unified threat management
整合所有功能
NIST SP800-94
Firewall
Stateful inspection firewalls
State table
不只有ACL,還可設定只有從內部出去用的port才能從外部近來
Application-proxy gateway firewalls
HTTP,SMTP,JAVA,ActiveX....
優:身分驗證
缺:慢、怕DDOS
Packet filter firewalls
ACL Rule
缺:IP偽裝無法辨識
優:快
NIST SP800-41
antivirus
Signatures
heuristic method
Honey
攻擊方式
惡意程式
Viruses
病毒
interpreted viruses
macro
scripting
靠應用程式執行
compiled viruses
使用者互動後擴散
多形
polymorphism
攻擊前自我解密
變體
metamorphism
攻擊前重新編譯
Worms
蟯蟲
自行擴散
惡意行動碼
木馬
NIST SP800-83
追蹤cookies
攻擊工具
zombie
web browser plug-in
backdoor
rootkits
keylogger
phishing