¤Z³z¹L »EºÓ ÁʶRCisco IPS¤J«I°»´ú²£«~¡A »EºÓ ´£¨Ñ¤é«á Signatures §ðÀ»¼Ò¦¡¤§½u¤W¦Û°Ê§K¶O§ó·sªA°È ¡C¦b±z¦¬¨ìCisco IPS³]³Æ§Ç¸¹«á¡A½Ð¦Ü »EºÓ ºô¯¸¶i¦æ½u¤Wµù¥U¡A§ÚÌ·|±N¨Ï¥ÎªÌ±b¤á»P±K½XEmailµ¹±z¡C¦P®É¡A½Ð±z¦A¨Ì·Ó³]³Æ¤W¤§¤¤¤å²©ö³]©w¨BÆJ¶i¦æ³]©w¡A±zªºIPS¨t²Î«K¯à³sµ²¦Ü »EºÓ ªºCisco IPS Signatures ½u¤W§ó·s¦øªA¾¹¡A¨É¦³½u¤W¦Û°Ê§K¶O§ó·sªºªA°È¡C
¥ø·~¬ÛÃö»Ý¨D½Õ¬d
1.
¥H¤U¸ê®Æ¬O§@¬°¤é«á¬°´£¨Ñ±z³Ì·sªºCisco Secureºô¸ô¤J«I°»´ú( Network Intrusion Detection)¨t²ÎªºSignatures§ó·s³qª¾¤Î¨ä¥L³Ì·sªººô¸ô¬ÛÃö°T®§¤§¥Î¡G
(¬õ¦â¦rªÌ¬°¥²¶ñÄæ¦ì)
©m¦W
¡@¡@
¤½¥q¦WºÙ
¾ºÙ¡@¡@
Ápµ¸¦a§}
Ápµ¸¹q¸Ü
¦æ°Ê¹q¸Ü
¹q¤l¶l¥ó
2.
¥H¤U¸ê®Æ¬O¬°®Öµo¦øªA¾¹ªº¨Ï¥ÎªÌ±b¸¹»P±K½X¡A
½Ð°È¥²¶ñ¼g
¡G
ùþ Cisco Secure IPS 4200¨t¦C¡A¼Æ¶q
¡A§Ç¸¹¡]½Ð¦C¥X©Ò¦³§Ç¸¹¡A¨Ã¥H³r¸¹¤À¶}¡C¡^ ¡@
ùþ Cisco Catalyst 6500 Switch IPS module 2¡A¼Æ¶q
¡A§Ç¸¹¡]½Ð¦C¥X©Ò¦³§Ç¸¹¡A¨Ã¥H³r¸¹¤À¶}¡C¡^ ¡@
ùþ Cisco ASA ¨t¦C¡A¼Æ¶q
¡A§Ç¸¹¡]½Ð¦C¥X©Ò¦³§Ç¸¹¡A¨Ã¥H³r¸¹¤À¶}¡C¡^ ¡@
ùþ ±z¦b¶i¦æSignatures§ó·s®É¡AIPSªºIP¦ì§}¡]public¡^¡G
µù¡G
¡´¦pªG±zªº IPS ¦w¸Ë©ó¨¾¤õÀ𤧫á¡]©Î¬O©óDMZ¡^¡A¦¹ IP ¦ì§}¬O¨¾¤õÀð©Ò³]©w NAT ©Î PAT¹ïÀ³ªº Public IP ¦ì§}¡F
¡´¦pªG±zªº IPS ¦w¸Ë©ó¨S¦³¨¾¤õÀðªºÀô¹Ò¡A¦ý±zªº¸ô¥Ñ¾¹¦³ NAT ©Î PAT ªº³]©w¡A¦¹ IP ¦ì§}¬O¸ô¥Ñ¾¹©Ò³]©wNAT©ÎPAT¹ïÀ³ªºPublic IP¦ì§}¡F
Y±z¹ï±zªºIPSªºpublic IP¦ì§}¦³ºÃ°Ý¡A½Ðª½±µ¦ÜCCO¶i¦æSignatures§ó·s¡C