|
|
- Wprowadzenie
- Architektura trój-warstwowa i zasady funkcjonowania systemu zabezpieczeń SecureNet
- Zasady integracji SecureNet z systemem zaporowym Check Point FireWall-1 (przekazywanie alarmów IDS do konsoli Firewall)
- Zasady komunikacji sieciowej pomiędzy różnymi komponentami SecureNet – konsole, sensory oraz Provider (SQL)
- Wprowadzenie do tematyki systemów wykrywania intruzów
- Techniki włamań do systemów komputerowych oraz inne zagrożenia sieciowe (Exploits,
DoS, itd.)
- Polityka bezpieczeństwa SecureNet
- Dostrajanie sensorów IDS (m.in. wykrywanie słów kluczowych w komunikacji
sieciowej)
- Język definiowania sygnatur nowych zdarzeń i ataków SNP-L
- Monitorowanie i rejestrowanie zdarzeń w systemie SecureNet
- Zarządzanie SecureNet (m.in. aktualizacja bazy sygnatur)
- Analiza i raportowanie zdarzeń bezpieczeństwa
|
|
|