Please use this identifier to cite or link to this item: https://dspace.ctu.edu.vn/jspui/handle/123456789/5821
Title: HỆ THỐNG PHÁT HIỆN XÂM NHẬP MẠNG HONEYNET PHÂN HỆ: NGHIÊN CỨU KIẾN TRÚC GEN II HONEYNET
Authors: Phạm, Hữu Tài
Phan, Hiền Toàn
Keywords: TRUYỀN THÔNG VÀ MẠNG MÁY TÍNH
Issue Date: 2018
Publisher: Trường Đại học Cần Thơ
Abstract: Kiến trúc mạng Honeynet thế hệ thứ 2 thuộc một dự án được nghiên cứu, cải tiến và công khai đầu năm 2001 bởi dự án Honeynet. Mô hình mạng Honeynet thế hệ thứ 2 được triển khai với mục đích chính là thu thập thông tin từ các mối đe dọa. Tất cả các lưu lượng mạng đi vào và rời khỏi Honeynet đều phải đi qua Honeywall. Vì vậy, Honeywall có thể kiểm soát tất cả các hoạt động bên trong mạng Honeynet qua các cơ chế kiểm soát dữ liệu, bắt dữ liệu và phân tích dữ liệu. Ngoài ra, người quản trị còn có thể giám sát Honeywall bằng giao diện web gọi là Walleye thông qua giao diện quản trị từ xa. Honeywall trong kiến trúc mạng Honeynet thế hệ thứ 2 được cài đặt bằng chương trình Honeywall CDROM phiên bản 1.4. Honeywall CDROM ROO là một hệ điều hành được xây dựng trên nền tảng CentOS 5.0 giúp cài đặt, triển khai và bảo trì dễ dàng hơn và giảm chi phí khi triển khai mạng Honeynet. Honeywall Roo bao gồm các công cụ bảo mật mã nguồn mở như: Snort, Snort_inline, Argus, TCPdump, Pof, Swatch,… Mô hình mạng Honeynet thế hệ thứ 2 được giả lập bằng công cụ GNS3 và VMware workstation pro 14.0. Kết hợp với các kịch bản tấn công như mã độc máy tính Trojan và sử dụng các công cụ tấn công trên Kali Linux để kiểm tra chức năng và cơ chế hoạt động trong mạng Honeynet. Các thông tin thu thập bởi Honeywall được phân tích và hiển thị một cách tổng quan thông qua giao diện web.
Description: 72 tr
URI: http://dspace.ctu.edu.vn/jspui/handle/123456789/5821
Appears in Collections:Trường Công nghệ Thông tin & Truyền thông

Files in This Item:
File Description SizeFormat 
_file_
  Restricted Access
3.36 MBAdobe PDF
Your IP: 3.149.251.154


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.