Skip to content
logo logo
  • Giới Thiệu
  • Dịch Vụ
    • Dịch Vụ Pentest
    • Chuyển Dữ Liệu
    • Xử Lý Mã Độc
  • Bảng Giá
  • Payment Gateway
  • Khu Kỹ Thuật
    • Triển Khai NethServer
    • Triển Khai Ipfire
    • Triển Khai Artica Firewall
  • Liên Hệ

Triển Khai…

  • Home
  • IPFire
  • Triển Khai…

Triển Khai Firewall IPFire: Cài đặt Intrusion Prevention System – IPS

  • By vouu
  • February 17, 2024February 18, 2024

Hệ thống ngăn chặn xâm nhập (Intrusion Prevention System – IPS) là một công nghệ quan trọng trong lĩnh vực bảo mật mạng, được thiết kế để ngăn chặn và phản ứng lại các hành động xâm nhập vào hệ thống máy tính. IPS hoạt động bằng cách theo dõi lưu lượng mạng đến và ra từ mạng nội bộ, nhận biết các hoạt động không mong muốn hoặc độc hại dựa trên các quy tắc và chữ ký đã được xác định trước.

Khi phát hiện một hoạt động xâm nhập, IPS có thể thực hiện các biện pháp như chặn gói tin độc hại, cắt kết nối, hoặc thông báo cho quản trị viên về sự cố. IPS không chỉ ngăn chặn các cuộc tấn công mạng truyền thống như tấn công từ chối dịch vụ (DDoS), tấn công mã độc, mà còn có thể phát hiện và ngăn chặn các mối đe dọa mới và tiên tiến.

Với vai trò quan trọng trong việc bảo vệ hạ tầng mạng, IPS đóng vai trò quan trọng trong việc giảm thiểu rủi ro và bảo vệ thông tin quan trọng của tổ chức khỏi các cuộc tấn công mạng. Đồng thời, việc tích hợp IPS vào hệ thống bảo mật cũng đóng vai trò quan trọng trong việc tuân thủ các quy định về bảo mật mạng như PCI DSS, GDPR và nhiều tiêu chuẩn khác.

Để có thể kích hoạt được IP chúng ta vào menu Firewall chọn Intrusion Prevention

Có một lưu ý nếu bạn vào thấy IPS trạng thái là stop thì không cần quan tâm một lát nữa nó sẽ tự động chuyển trạng thái

để cài đặt rule cho IPS chúng ta vào phần Ruleset Settings chọn add provider

Trong phần này bạn cứ chọn từng cái provider một vào lưu lại thực hiện lần lượt là được

Kết quả như bên dưới mình thêm 4 provider test

Sau đó chúng ta cần lựa chọn rule để kích hoạt bạn nhấn vào Customize ruleset và chọn các rule sẽ được kích hoạt sau đó nhấn apply cuối trang để kích hoạt hoàn thành

Như vậy chúng ta đã kích hoạt được IPS trên toàn mạng có thể dùng để phát hiện các cuộc tấn công và mã độc trên hệ thống

Bạn có thể dùng Nmap để scan thử kết quả log có trong IPS log sẽ như sau:

0 0 votes
Article Rating
Subscribe
Login
Notify of
guest
guest
0 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Recent Posts

  • Tìm Hiểu Bambda Mode trong Burp Suite – Công Cụ Đắc Lực Cho Pentester
  • Cách Cài HEVC Video Extensions Đơn Giản
  • Sysinternals Suite Bộ Công Cụ Tối Ưu Windows
  • Triển Khai NethServer Firewall: Cài Đặt VPN
  • Triển Khai Jumpserver Để Báo Mật Kết Nối

Categories

  • Artica firewall
  • ClearOs
  • Computer Security
  • Endian Firewall
  • Finger Print Security
  • Folder Security
  • IPFire
  • ISO
  • JumpServer
  • Malware New
  • NethServer
  • OPNsense
  • PCI DSS
  • Server Building
  • Server Security
  • Training
  • Uncategorized
  • Wordpress

Tiny System dịch vụ quản trị máy chủ chuyên nghiệp hàng đầu giúp doanh nghiệp tối ưu chi phí quản lý dịch vụ công nghệ thông tin

Facebook-f Telegram Telegram

Về Chúng Tôi

  • Dịch Vụ
  • Bảng Giá
  • Tin Tức
  • Cửa Hàng Tiny
  • Liên Hệ

Contact Info

  • +84 777 648 468
  • [email protected]
  • Số 19 Tòa nhà Tây Hà - Trung Văn
    Nam Từ Liêm - Hà Nội

Tiny System copyright © 2024. All Rights Reserved

Copyright © Tinyactive 2024. All rights reserved

wpDiscuz