SISTEMAS IDS E IPS
ESTUDO E APLICAÇÃO DE
FERRAMENTA OPEN
SOURCE EM AMBIENTE
LINUX
1
O AVANÇO NA ÁREA DA
TECNOLOGIA DA
INFORMAÇÃO, GERA:
• Possibilidade de armazenar e
compartilhar informações facilmente.
• Necessidade de sistemas de
segurança para proteger os dados
que nelas trafegam.
2
CADA VEZ MAIS, ARQUIVOS FÍSICOS
ESTÃO SENDO SUBSTITUÍDOS POR
ARMAZENAMENTO DIGITAL, EM
AMBIENTES PROFISSIONAIS OU
DOMÉSTICOS.
Com isso, as trocas de informações também
estão sendo feitas digitalmente, ou seja,
através de redes.
3
ESTA EVOLUÇÃO MUNDIAL NA
TROCA DE INFORMAÇÕES
PROVOCOU, NA MESMA
PROPORÇÃO, O CRESCIMENTO DE
CRIMES VIRTUAIS, DOS MAIS
VARIADOS TIPOS.
4
COM O OBJETIVO DE PROTEGER A REDE
CONTRA INTRUSÕES, É NECESSÁRIO SE TER
CONHECIMENTO SOBRE AS PRINCIPAIS
AMEAÇAS!
• Script Kiddies
• Cyberpunks
• Insiders
• White hats
• Black hats
• Phreacker
5
POR ISSO!
• Foi criado os sistemas
de detecção de
intrusão e sistemas de
prevenção de intrusão
(IDS/IPS)
6
SISTEMA DE
DETECÇÃO DE
INTRUSÃO (IDS)
É UM MONITORADOR DE PROCESSOS
QUE ACONTECE EM UMA REDE OU EM
DETERMINADO HOST, COM O OBJETIVO
DE ANALISAR O FLUXO DE DADOS A FIM
DE DETECTAR POSSÍVEIS INTRUSÕES.
7
SISTEMA DE
PREVENÇÃO
DE INTRUSÃO
(IPS)
• ACRESCENTA À DETECÇÃO
DE ATAQUES, A
POSSIBILIDADE DE
PREVENÇÃO.
8
UMA REDE PARA ESTAR SEGURA
DEVE ATENDER A ALGUNS
PRINCÍPIOS BÁSICOS
• Autenticação
• Controle de acesso
• Integridade
• Confidencialidade
• Não reprodução
9
OBRIGADO!
10

Sistemas IDS e IPS- estudo e aplicação de ferramentas Open source .pptx

  • 1.
    SISTEMAS IDS EIPS ESTUDO E APLICAÇÃO DE FERRAMENTA OPEN SOURCE EM AMBIENTE LINUX 1
  • 2.
    O AVANÇO NAÁREA DA TECNOLOGIA DA INFORMAÇÃO, GERA: • Possibilidade de armazenar e compartilhar informações facilmente. • Necessidade de sistemas de segurança para proteger os dados que nelas trafegam. 2
  • 3.
    CADA VEZ MAIS,ARQUIVOS FÍSICOS ESTÃO SENDO SUBSTITUÍDOS POR ARMAZENAMENTO DIGITAL, EM AMBIENTES PROFISSIONAIS OU DOMÉSTICOS. Com isso, as trocas de informações também estão sendo feitas digitalmente, ou seja, através de redes. 3
  • 4.
    ESTA EVOLUÇÃO MUNDIALNA TROCA DE INFORMAÇÕES PROVOCOU, NA MESMA PROPORÇÃO, O CRESCIMENTO DE CRIMES VIRTUAIS, DOS MAIS VARIADOS TIPOS. 4
  • 5.
    COM O OBJETIVODE PROTEGER A REDE CONTRA INTRUSÕES, É NECESSÁRIO SE TER CONHECIMENTO SOBRE AS PRINCIPAIS AMEAÇAS! • Script Kiddies • Cyberpunks • Insiders • White hats • Black hats • Phreacker 5
  • 6.
    POR ISSO! • Foicriado os sistemas de detecção de intrusão e sistemas de prevenção de intrusão (IDS/IPS) 6
  • 7.
    SISTEMA DE DETECÇÃO DE INTRUSÃO(IDS) É UM MONITORADOR DE PROCESSOS QUE ACONTECE EM UMA REDE OU EM DETERMINADO HOST, COM O OBJETIVO DE ANALISAR O FLUXO DE DADOS A FIM DE DETECTAR POSSÍVEIS INTRUSÕES. 7
  • 8.
    SISTEMA DE PREVENÇÃO DE INTRUSÃO (IPS) •ACRESCENTA À DETECÇÃO DE ATAQUES, A POSSIBILIDADE DE PREVENÇÃO. 8
  • 9.
    UMA REDE PARAESTAR SEGURA DEVE ATENDER A ALGUNS PRINCÍPIOS BÁSICOS • Autenticação • Controle de acesso • Integridade • Confidencialidade • Não reprodução 9
  • 10.