Тема лекции Безопасность сетей, построенных на основе сетевого оборудования Cisco



СодержаниеCisco Internetwork Operating System
Возможности маршрутизаторов Cisco по обеспечению безопасности
Как применяются
Динамические ACL
Предотвращение перехвата данных
Предотвращение ложных изменений таблиц маршрутизации
Защита от некоторых атак
Обеспечение целостность пути
Маршрутизация от источника (IP Source routing)
Перенаправления ICMP (ICMP redirects)
Обновление версий IOS
Обеспечение безопасного шлюзования сетей при использовании брандмауэров Cisco
Firewall feature set на основе обычного маршрутизатора
Основанный на контексте контроль доступа (CBAC)
Обнаружение и предотвращение атак типа "отказ в обслуживании"
Блокировка Java апплетов
Оповещение об атаках в реальном времени
Cisco PIX Firewall позволяет использовать режим "горячего резервирования"
Средство контроля содержимого входных данных—Mail Guard
Методы и средства обнаружения атак
2. Анализ "на лету"
3. Использование сигнатур атак
4. Использование профилей "нормального" поведения
Подсистема управления компонентами
Графический интерфейс
Подсистема обнаружения атак
Хранилище данных
3. Активное реагирование
Реакция на атаку
Генерация лога подозрительной сессии
Сброс TCP соединения
Управление устройствами(Device manager)
Функции, выполняемые, CiscoNetRanger Director
Post office