Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Программно-аппаратный Cisco IPS

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
vadim.samara



Зарегистрирован: 16.03.2006
Сообщения: 17
Откуда: Самара

СообщениеДобавлено: Вт Май 22 2007 08:59    Заголовок сообщения: Программно-аппаратный Cisco IPS Ответить с цитатой

Добрый день!
Пишу диплом по защите сети средствами Cisco IPS.
Меня интересуют какие имеются коммутаторы и маршрутизаторы Сisco с IPS, на 24-48 портов (гибридные или седьмого уровня) и каким образом их правильно включать в сеть?
Нашел только Cisco IPS 4260, но он является модулем.
И еще необходим программный IPS, тоже какие существуют?
Большое спасибо всем за Ваше внимание!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Май 22 2007 12:21    Заголовок сообщения: Ответить с цитатой

Чисто программный IPS - это к примеру программа SNORT.

Вы видимо слабо себе представляете, какие нужны ресурсы для работы IPS. Они весьма серьезные.

Для коммутаторов Catalyst 6XXX модули и делаются. Так же модули делаются для роутеров серии 28ХХ, 38ХХ. Только производительность не ахти.

Раньше защита строилась только на PIX-ах.
Потом начали делать модули.
Сейчас последнее веяние - продукт ASA.

Как подключается? Да просто. Выбирается направление трафика, например вход/выход в DMZ. Средствами коммутатора трафик зеркалируется на IPS.
Далее все записит от применяемой политики защиты. Она может быть пассивная, т.к. только логирование и отправка алярмов админу, либо делается активная защита. Для этого на IPS и критичных уст-вах делаются такие настройки, что IPS сама динамически меняет ACL-листы, которые заблокируют подозрительное.
Настраивать активную защиту надо осторожно, а то можно полезное легко завалить.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
vadim.samara



Зарегистрирован: 16.03.2006
Сообщения: 17
Откуда: Самара

СообщениеДобавлено: Вт Май 22 2007 13:09    Заголовок сообщения: Ответить с цитатой

то есть допустим у меня имеется 2 сервера, соединены они с сетью двумя коммутаторами, один основной, второй резервный. Надо на каждый коммутатор ставить модуль IPS или можно оба коммутатора пустить через один модуль (я так понимаю, что модуль IPS ставится НЕ в разрыв сети, а с коммутатором связывается витой парой или оптикой).
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Май 22 2007 17:17    Заголовок сообщения: Ответить с цитатой

Можно и так и эдак и вот так.
Все определяется дизайном сети, возможностями ваших IPS и наличием знаний у админов.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
borkes



Зарегистрирован: 24.03.2006
Сообщения: 64
Откуда: Озерск/Москва

СообщениеДобавлено: Вс Май 27 2007 19:46    Заголовок сообщения: Ответить с цитатой

например, у больших пиксов и асашек есть модуль AIP-SSM, на котором железячно реализован IPS.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...