Πλοήγηση ανά Συγγραφέας "Kozompolis, Ioannis"
Τώρα δείχνει 1 - 1 of 1
Αποτελέσματα ανά σελίδα
Επιλογές ταξινόμησης
Τεκμήριο Μελέτη, ανάλυση και επίδειξη συστημάτων ανίχνευσης εισβολών.(Τ.Ε.Ι. Κρήτης, Τεχνολογικών Εφαρμογών (Σ.Τ.Εφ), Τμήμα Μηχανικών Πληροφορικής Τ.Ε., 2013-08-19T13:12:15Z) Κοζομπόλης, Ιωάννης; Kozompolis, IoannisΤο πρόβλημα στα δίκτυα υπολογιστών, έχει απασχολήσει, απασχολεί και θα απασχολεί όλους εκείνους, που εμπλέκονται και διακυβεύονται τα συμφέροντα τους από την χρήση των δικτύων υπολογιστών. Η διακίνηση των δεδομένων μέσω τηλεπικοινωνιακών δικτύων δημιουργεί προβλήματα καθώς αυτά καθίστανται ευπρόσβλητα σε κακόβουλες ενέργειες. Επίσης, η σύνδεση αυτών των δικτύων με το εξωτερικό Internet, δίνει την δυνατότητα επιθέσεων προς αυτά τα ιδιωτικά δίκτυα, από εξωτερικούς χρήστες. Μία λύση για αυτό το πρόβλημα είναι η ασφάλιση των δικτύων και υποδικτύων με Συστήματα Ανίχνευσης Εισβολών (IDS). Στην παρούσα πτυχιακή εργασία γίνεται μελέτη, ανάλυση και επίδειξη των IDS. Για την επίδειξη χρησιμοποιείτε το Snort, όπου είναι ένα Σύστημα ανίχνευσης Εισβολών βασισμένο στο δίκτυο (NIDS). Ποιο συγκεκριμένα, γίνεται περιγραφή των IDS και των δύο σημαντικών κατηγοριών NIDS και HIDS. Αναλύονται οι τεχνικές ανάλυσης των IDS, όπου ένα IDS χρησιμοποιεί για να ανιχνεύει τις πιθανές επιθέσεις. Μικρή αναφορά γίνεται για τα Συστήματα Αποτροπής Επιθέσεων (IPS). Στην συνέχεια, γίνεται λεπτομερής περιγραφή του Snort. Αρχικά, περιγράφονται οι λειτουργίες και η αρχιτεκτονική του Snort. Ακολουθεί πλήρης περιγραφή εγκατάστασης του με όλα τα προαπαιτούμενα προγράμματα, που είναι απαραίτητα. Επιπλέον, περιγράφεται η εγκατάσταση και λειτουργία του BASE (Basic Analysis and Security Engine), ενός Web Interface για οργάνωση και ανάλυση των Alerts, που πυροδοτούνται από το Snort. Επίσης, γίνεται ανάλυση και περιγραφή των κανόνων του Snort, που κατά μεγάλο ποσοστό οι περισσότερες ανιχνεύσεις επιθέσεων προέρχονται από αυτούς. To πρακτικό κομμάτι της εργασίας αυτής, περιλαμβάνει λεπτομερής περιγραφή ρύθμισης και λειτουργίας του Snort σαν IDS, σε απλά οικιακά δίκτυα. Περιγράφονται σενάρια όπου εκτελούνται γνωστές επιθέσεις, οι οποίες ανιχνεύονται με το Snort. Τέλος, γίνεται περιγραφή του DAQ (Data Acquisition) ενός module που παρέχει λειτουργίες, ώστε το Snort να λειτουργεί σαν IPS. Επίσης, περιγράφονται σενάρια, όπου εκτελούνται γνωστές επιθέσεις, οι οποίες αποκρούονται με το Snort.