Beginning of dialog window. Escape will cancel and close the window.
End of dialog window.
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
در حال بارگزاری، لطفا صبر کنید...
توضیحات دوره:
یک شبکه باید بتواند تهدیدات را به سرعت تشخیص دهد. سیستم های تشخیص نفوذ و پیشگیری از نفوذ (IDS / IPS) با رویکردی پیشگیرانه در نظارت بر شبکه خود ، به سازمان ها امکان می دهد تا در برابر تهدیدات احتمالی اقدام کنند. در این دوره ، با Lisa Bock ، سفیر امنیت همراه باشید زیرا وی نمای کلی از سیستم های تشخیص نفوذ و پیشگیری از نفوذ را ارائه می دهد و نحوه شناسایی و کاهش حملات مشترک را توضیح می دهد. وی موتورهای تشخیص و امضا را تحت پوشش قرار می دهد ، اقدامات و پاسخ ها را ایجاد می کند و یک IPS مبتنی بر IOS را به کار می گیرد. علاوه بر این ، وی برخی از کاربردهای عملی این سیستم ها را مورد استفاده قرار می دهد ، از جمله تشخیص نفوذ مبتنی بر honeypot و سیستم EINSTEIN از وزارت امنیت داخلی.
موضوعات شامل:
مدیریت چشم انداز تهدید
IPS در مقابل IDS
موتورهای ردیابی و امضا
پرونده های امضا IDS
لیست های سیاه و لیست های سفید
مدیریت هشدارهای IPS
اجرای IPS مبتنی بر IOS
استفاده از IDS و هانی پات
سرفصل ها و درس ها
مقدمه
Introduction
خوش آمدی
Welcome
چه چیزی میخواهید بدانید
What you need to know
بسته های ردیاب و پرونده های ورزش
Packet Tracer and exercise files
آماده شدن برای آزمون امنیتی CCNA (210-260)
Prepare for the CCNA Security Exam (210-260)
1. بررسی اجمالی IDS و IPS
1. IDS and IPS Overview
مدیریت چشم انداز تهدید
Managing the threat landscape
نمای کلی و مزایای IDS و IPS
Overview and benefits of IDS and IPS
IPS در مقابل IDS
IPS versus IDS
مبتنی بر میزبان در مقابل ID شبکه
Host-based versus network IDS
پیش نیازها و محدودیت های IPS
Prerequisites and restrictions for IPS
2. موتورهای شناسایی و امضا
2. Detection and Signature Engines
نظارت بر شبکه
Monitoring the network
IDS مبتنی بر امضا
Signature-based IDS
اسکن جارو
Sweep scan
IDS مبتنی بر ناهنجاری
Anomaly-based IDS
IDS مبتنی بر اعتبار
Reputation-based IDS
IDS مبتنی بر خط مشی
Policy-based IDS
3. تصمیم گیری ها و اقدامات
3. Decisions and Actions
پرونده های امضای IDS
IDS signature files
اقدامات و پاسخها را شروع کنید
Trigger actions and responses
لیست سیاه و لیست سفید
Blacklist and whitelist
مدیریت هشدارهای IPS
Managing IPS alarms
4- استفاده از IPS مبتنی بر IOS
4. Deploying an IOS-Based IPS
جریان را تجزیه و تحلیل کنید
Analyze the flow
پیاده سازی IPS
Implementing an IPS
IPS را پیکربندی کنید
Configure an IPS
5- کاربردهای عملی
5. Practical Applications
نظارت و تحلیل
Monitoring and analyzing
Syslog
Syslog
استفاده از شناسه و لانه زنبوری
Using IDS and honeypots
سفیر امنیتی با طیف گسترده ای از مهارت ها و دانش IT
لیزا باک نویسنده ای با تجربه با سابقه کار در صنعت آموزش الکترونیکی است.
لیزا یک نویسنده با تجربه است. سفیر امنیتی با طیف گسترده ای از مهارت ها و دانش IT، از جمله شبکه، Wireshark، بیومتریک، و IoT. لیزا یک سخنران برنده جایزه است که در چندین کنفرانس ملی فناوری اطلاعات ارائه کرده است. او دارای مدرک کارشناسی ارشد در سیستم های اطلاعات کامپیوتری/تضمین اطلاعات از کالج دانشگاه مریلند است. لیزا از سال 2003 تا زمان بازنشستگی خود در سال 2020 دانشیار بخش فناوری اطلاعات در کالج فناوری پنسیلوانیا (ویلیام اسپورت، پنسیلوانیا) بود. او با فعالیت های داوطلبانه مختلفی درگیر است و او و همسرش مایک از دوچرخه سواری، تماشای فیلم لذت می برند. و سفر.
نمایش نظرات