140 likes | 320 Views
SISTEM PENTRU DETECTAREA ŞI PREVENIREA INTRUZIUNILOR ÎN REŢELE DE CALCULATOARE. CONDUCĂTOR ŞTIINŢIFIC: Conf.dr.ing.mihai stanciu ABSOLVENT: Stud. OpRea florentin Alin. Direc ţ ii urm ă rite. Intrusion Detection and Prevention System Data Leakage Prevention.
E N D
SISTEM PENTRU DETECTAREA ŞI PREVENIREA INTRUZIUNILOR ÎN REŢELE DE CALCULATOARE CONDUCĂTOR ŞTIINŢIFIC: Conf.dr.ing.mihai stanciu ABSOLVENT: Stud. OpReaflorentinAlin
Direcţii urmărite Intrusion Detection and Prevention System Data Leakage Prevention
Snort • Poate rula sub mai multe moduri: • Sniffer; • Logger; • IDS/IPS. • Preprocesorul de date sensibile; • Logare: • Syslog; • Host-Based
Reguli Snort • alert tcpmy_ip any -> any $HTTP_PORTS (msg:"Credit card number sent over http"; metadata:service http; sd_pattern:1,credit_card; classtype:sdf; sid:1003; gid:138; rev:1; ) • alert tcp my_ip any -> any $HTTP_PORTS (pcre:"/4\d{3}(\s|-)?\d{4}(\s|-)?\d{4}(\s|-)?\d{4}/"; msg:"VISA card number detected over http "; classtype:policy-violation; sid:1004;rev:1;)