第课IDS安装及基本配置.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
工作任务19:IDS安装及基本配置 毛 颉 浙江工业职业技术学院计算机分院 mj_edu@163.com 学习目标 掌握IDS工作原理 掌握IDS安装流程及要点 掌握IDS基本配置 查看入侵检测日志 通过双击历史事件中的特定事件,可以查看关于该事件的详细内容。 查看监控日志 通过点击图中所示位置,可以查看监控日志。 查看邮件监控日志 点击图中红色标记位置,显示POP3, SMTP,IMAP,Web Mail等邮件监控相关日志。 * ZJIPC 入侵检测系统安装 学习目标: 硬件安装:了解入侵检测系统与不同网络设备 的连接 软件安装:了解入侵检测系统安装以及在网络 环境下配置IDS引擎 入侵检测系统安装 硬件安装:入侵检测系统接入方式之交换机 注意事项: 镜像多个源端口可能导致镜像端口丢包 应对收发端口同时进行镜像 入侵检测系统安装 硬件安装:入侵检测系统接入方式之HUB 注意事项: 对于交换式HUB来说和交换机连接方法类似 直通线 交叉线 串口线 接COM口 PC Swich、Hub 管理机 硬件安装:入侵检测系统连线 入侵检测系统安装 入侵检测系统安装 软件安装:第一步 入侵检测系统安装 软件安装:第二步 入侵检测系统安装 软件安装:第三步 入侵检测系统安装 软件安装:第四步 入侵检测系统安装 软件安装:第五步 入侵检测系统安装 软件安装:第六步 入侵检测系统安装 软件安装:登陆设置 入侵检测系统安装 软件安装:在引擎中添加,删除,编辑引擎信息 入侵检测系统安装 软件安装:引擎添加 软件安装:引擎组添加 入侵检测系统安装 入侵检测系统安装 软件安装:管理员账户添加 入侵检测系统安装 软件安装:被监控的服务器添加 入侵检测系统安装 软件安装:环境设置—常规 入侵检测系统安装 软件安装:环境设置—响应 入侵检测系统安装 软件安装:环境设置—周期设置 入侵检测系统安装 软件安装:环境设置—存活检查间隔 入侵检测系统安装 软件安装:环境设置—日志颜色 入侵检测系统安装 软件安装:环境设置—备份策略 议程 入侵检测系统安装 入侵检测系统基本配置 入侵检测系统高级配置 基本配置 本章内容: 服务管理 管理员帐户 查看入侵检测日志 查看监控日志 查看邮件监控日志 查看Messenger日志 查看文件传输日志 入侵检测统计 网络流量统计 实时监控 会话监控 服务管理 按照如图所示的方法进入服务管理界面。 网络卫士入侵检测系统入侵日志处理器(NGIDSIdLog): 服务运行时将自动从引擎接收入侵日志。 网络卫士入侵检测系统网络流量处理器(NGIDSNwStat): 服务运行时将自动从引擎接收流量日志。 管理员帐户 按照如图所示的方法进入管理员帐户界面。 管理员帐户分为只读管理员、普通管理员和超级管理员三种,其中只读管理员和普通管理员不能设置、修改其他帐户。超级管理员可以拥有所有权限。 管理员帐户 点击”添加”按钮,添加新的管理员帐户。 管理员帐户 名称: 输入帐户名。 用户类型: 选择用户类型。分为超级管理员,普通管理员,只读管理员三种。 - 超级管理员: 具有超级权限,可以进行任何操作。 - 普通管理员: 可以对授权的引擎进行查询、配置、编辑操作。 - 只读管理员: 只能对授权引擎进行日志查询操作。? 口令、确认口令: 输入用户口令。 允许引擎 : 只有具有超级权限的管理员才能添加其他帐户。 : 并且可以为每个用户指定授权引擎。 : 如果以只读管理员、普通管理员权限登录,只能访问、管理授权的引擎。 位置: 为了便于管理,输入管理员部门等相关信息。 邮件: 输入管理员的邮件地址。 此信息用于进行邮件报警响应。因此需要输入实际存在的管理员邮件地址。 电话: 输入管理员的电话。 手机: 输入管理员的手机号码。 此信息用于进行手机短消息报警。因此如果需要进行手机短消息报警,添加管理员的真实手机号码。 呼机: 为了便于管理输入管理员的呼机号码。 传真: 为了便于管理输入管理员的传真号码。 ? 查看入侵检测日志 点击图中红色标记位置,实时显示引擎检测到的事件。 实时事件窗口只能显示环境设置的日志窗口页大小中指定数量的事件。

文档评论(0)

taotao0a + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档