Trang Chủ Tài chính Cá nhân Bằng cách sử dụng Danh sách kiểm soát truy cập (ACLs) như một công cụ phát hiện vi-rút-núm vú

Bằng cách sử dụng Danh sách kiểm soát truy cập (ACLs) như một công cụ phát hiện vi-rút-núm vú

Video: Web Programming - Computer Science for Business Leaders 2016 2025

Video: Web Programming - Computer Science for Business Leaders 2016 2025
Anonim

Là một quản trị viên mạng, bạn có thể làm một vài điều với Access Control Lists (ACLs) có thể giúp bạn phát hiện virus. Nếu bạn biết một virus có một loại lưu lượng nhất định, có lẽ trên cổng TCP 1090, bạn có thể tạo một ACL sử dụng tùy chọn nhật ký. Điều này cho phép thông tin về các gói này được ghi lại trong nhật ký hệ thống, có thể chuyển tới một máy chủ Syslog tập trung.

Bạn sẽ thực hiện một thay đổi nhỏ cho Công cụ Kiểm soát Ứng dụng của bạn (ACE) để kích hoạt tính năng ghi nhật ký. Đơn giản bằng cách thêm nhật ký vào cuối ACE, mọi lưu lượng truy cập phù hợp với ACE sẽ được ghi lại.

ASAFirewall1 (config) # access-list 103 từ chối tcp bất kỳ eq 1090 nào? cấu hình chế độ các lệnh / các tùy chọn: không hoạt động Từ khoá cho việc vô hiệu hoá một log phần tử ACL Từ khoá cho phép bật tùy chọn nhật ký trên phần tử ACL khoảng thời gian này Từ khoá để gắn tùy chọn khoảng thời gian với phần tử ACL Router1 (config) # access-list 103 deny tcp any any eq 1090? dscp Phù hợp các gói tin với các giá trị dscp cho trước Kiểm tra các đoạn không khởi tạo Các bản ghi khớp với mục nhập này Đăng nhập đối sánh với mục nhập này, bao gồm cả sự ưu tiên của giao diện đầu vào Các gói dữ liệu phù hợp với giá trị ưu tiên cho khoảng thời gian Chỉ định một phạm vi thời gian tos Phù hợp các gói dữ liệu với cho giá trị TOS

Các thiết bị Cisco IOS có một bản ghi nhỏ được cấu hình trên chúng. Khi bạn cho rằng bộ định tuyến của bạn có thể có ít nhất 64MB bộ nhớ, điều này không để lại rất nhiều không gian để duy trì thông tin đăng nhập rất dài. Việc thay thế để sử dụng bộ nhớ của router để ghi nhật ký là để có thông tin đăng nhập của bạn được gửi đến một máy chủ trên mạng.

Syslog là một định dạng tiêu chuẩn ngành để chấp nhận và lưu trữ các thông điệp tường trình này. Nhiều máy chủ Syslog có sẵn cho các hệ điều hành khác nhau, bao gồm Kiwi Syslog Server for Windows. Máy chủ Kiwi Syslog có sẵn dưới dạng một phiên bản miễn phí và thường phù hợp với nhiều người. Để cho phép thiết bị của bạn gửi tin nhắn đến một máy chủ Syslog, sử dụng lệnh này trên thiết bị IOS của bạn (192. 168. 1. 5 là địa chỉ IP của máy chủ Syslog của tôi):

cho phép Mật khẩu: Router1 # configure terminal Nhập các lệnh cấu hình, một cho mỗi dòng. Kết thúc với CNTL / Z. Router1 (config) #logging 192. 168. 1. 5 Thay vì đăng nhập dữ liệu, bạn có thể xem dữ liệu trong thời gian thực trên thiết bị sử dụng lệnh gỡ lỗi, chẳng hạn như gỡ lỗi gói tin ip 103 chi tiết, trên thiết bị mà bạn mong đợi để xem loại dữ liệu đó. Sau đây là gỡ lỗi cho thấy một nỗ lực truy cập bị từ chối cho một thiết bị với 10. 0. 2. 25 Địa chỉ IP:

Router1>

cho phép Router1 # thiết bị đầu cuối giám sát Router1 # debug gói ip 103 chi tiết gỡ lỗi gói tin IP đang mở (chi tiết) để truy cập vào danh sách 103 Router1 # 00: 11: 55:% SEC-6-IPACCESSLOGP: danh sách 103 đã bị từ chối tcp 10.0. 2. 25 (3541) -> 192. 168. 8. 10 (1090), 1 gói Router1 # không gỡ lỗi tất cả Tất cả có thể gỡ lỗi đã được tắt 

Bằng cách sử dụng Danh sách kiểm soát truy cập (ACLs) như một công cụ phát hiện vi-rút-núm vú

Lựa chọn của người biên tập

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây - núm vú

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây - núm vú

Làm thế nào để tạo ra một mô hình kinh tế của một trung tâm dữ liệu trong điện toán đám mây < thật khó để hầu hết các tổ chức dự đoán chính xác chi phí thực tế để chạy bất kỳ ứng dụng nào trong một trung tâm dữ liệu điện toán đám mây. Một máy chủ cụ thể có thể được sử dụng để hỗ trợ một số ứng dụng khác nhau. Trong một số tổ chức, có thể đã có những nỗ lực để buộc chi phí tính toán cho các phòng ban cụ thể, nhưng nếu có, mô hình có thể ...

Các khía cạnh của Quản lý Nhận dạng Điện toán đám mây - núm vú

Các khía cạnh của Quản lý Nhận dạng Điện toán đám mây - núm vú

Quản lý nhận dạng là một chủ đề rộng áp dụng cho hầu hết các lĩnh vực trung tâm dữ liệu. Tuy nhiên, nó đặc biệt quan trọng trong việc bảo vệ môi trường điện toán đám mây. Bởi vì đám mây là về chia sẻ và ảo hóa tài nguyên vật lý trên nhiều người dùng bên trong (và thường là bên ngoài), bạn phải biết ai có quyền truy cập vào những dịch vụ nào. Corralling dữ liệu với ...

Làm thế nào để Tạo một Chiến lược An ninh Điện toán đám mây - núm vú

Làm thế nào để Tạo một Chiến lược An ninh Điện toán đám mây - núm vú

Ngay cả khi tổ chức CNTT của bạn đã có một- chiến lược an ninh được thiết kế, các vấn đề khác nhau sẽ bề mặt bằng điện toán đám mây. Do đó, chiến lược của bạn phải tính đến mô hình tính toán khác. Trên thực tế, bạn muốn đảm bảo rằng chiến lược bảo mật CNTT của bạn được xếp hàng với chiến lược bảo mật trên đám mây của bạn. Các con trỏ để tạo ra một đám mây ...

Lựa chọn của người biên tập

Sử dụng các lớp Mask trong Flash CS5 - núm vú

Sử dụng các lớp Mask trong Flash CS5 - núm vú

Che mặt nạ trong Adobe Flash Creative Suite 5 liên quan đến việc sử dụng một hình dạng ) để ẩn hoặc tiết lộ một số phần của tác phẩm nghệ thuật Flash CS5 - giống như xem bên ngoài qua một cửa sổ nhỏ trong nhà bạn. Kích thước cửa sổ giới hạn những gì bạn có thể nhìn thấy khi bạn ở trong. Flash có một kiểu đặc biệt ...

Sử dụng công cụ Brush Tool trong Flash CS5 - núm vú

Sử dụng công cụ Brush Tool trong Flash CS5 - núm vú

Adobe Flash Creative Suite 5 công cụ như Pen và Pencil cung cấp cho bạn những cách khác nhau để tạo ra những con đường vuốt ve. Ngược lại, công cụ Brush Flash CS5 sơn với đầy. Giống như một cây cọ lỗi thời, công cụ này có thể tạo ra những nét dầy dày, rộng với màu sắc đậm đặc hay những gradient cho những hiệu ứng nghệ thuật xuất sắc. Công cụ Brush ...

Clip phim Flash CS5 là gì? - núm vú

Clip phim Flash CS5 là gì? - núm vú

Adobe Flash Creative Suite 5 có thể bao gồm toàn bộ các hình động Flash CS5 độc lập nhưng được đặt và duy trì trong bộ phim của bạn cũng dễ dàng như các biểu tượng đồ hoạ. Movie Clip là một trong ba loại biểu tượng trong Flash, và giống như các biểu tượng đồ hoạ, chúng có thể được sao chép một cách dễ dàng và ...

Lựa chọn của người biên tập

Làm thế nào để xây dựng một nút Submit cho các trang Web dựa trên HTML5 và CSS3 của bạn

Làm thế nào để xây dựng một nút Submit cho các trang Web dựa trên HTML5 và CSS3 của bạn

Nút gửi thường được sử dụng trong lập trình phía máy chủ. Trong dạng lập trình HTML5 này, mã này nằm trên máy chủ web. Bạn có thể sử dụng PHP để tạo mã phía máy chủ. Thẻ cũng được sử dụng để tạo nút Gửi! Mặc dù chúng trông giống nhau, nút Submit khác với ...

Làm thế nào để xây dựng các hộp kiểm tra cho các trang Web dựa trên HTML5 và CSS3 của bạn - những cái núm vú < Làm thế nào để Xây dựng Hộp Kiểm tra cho Các trang Web dựa trên HTML5 và CSS3 của bạn

Làm thế nào để xây dựng các hộp kiểm tra cho các trang Web dựa trên HTML5 và CSS3 của bạn - những cái núm vú < Làm thế nào để Xây dựng Hộp Kiểm tra cho Các trang Web dựa trên HTML5 và CSS3 của bạn

Hộp kiểm tra là một công cụ hữu ích cho các nhà phát triển trang web HTML5 và CSS3. Hộp kiểm được sử dụng khi bạn muốn người dùng bật hoặc tắt một lựa chọn cụ thể. Mỗi ô kiểm tra đại diện cho một giá trị đúng hoặc sai có thể được chọn hoặc không được chọn, và trạng thái của mỗi hộp kiểm là hoàn toàn