Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 634794)
Контекстум
Руконтекст антиплагиат система

Сетевая защита на базе технологий фирмы Cisco Systems. Практический курс (200,00 руб.)

0   0
АвторыАндрончик А. Н., Колеров А. С., Синадский Н. И., Щербаков М. Ю., Синадский Н. И., Урал. федер. ун-т
ИздательствоИздательство Уральского университета
Страниц182
ID292954
АннотацияУчебное пособие раскрывает вопросы практического применения методов и средств защиты информации в компьютерных сетях. В качестве платформы для построения защищенных сетей рассмотрены технологии и программно-аппаратные комплексы фирмы Cisco Systems. В пособии рассмотрены основные команды операционной системы Cisco IOS, вопросы администрирования маршрутизаторов и межсетевых экранов, способы обнаружения сетевых компьютерных атак на базе комплексов Cisco IDS Sensor и Cisco MARS. Основной акцент в пособии делается на практическое изучение материала, что реализуется благодаря применению технологии виртуальных машин и использованию в образовательном процессе программных эмуляторов аппаратуры фирмы Cisco Systems.
Кем рекомендованоУральским региональным отделением Учебно-методического объединения высших учебных заведений РФ по образованию в области информационной безопасности для межвузовского использования в качестве учебного пособия для студентов высших учебных заведений, обучающихся по специальностям 090301 – «Компьютерная безопасность», 090302 – «Информационная безопасность телекоммуникационных систем»
Кому рекомендованоПособие будет полезно преподавателям, слушателям потоков повышения квалификации по направлению информационной безопасности, а также специалистам-практикам в области защиты компьютерной информации.
ISBN978-5-7996-1201-6
УДК004.7:004.056(075.8)
ББК32.973.202-018.2я73
Сетевая защита на базе технологий фирмы Cisco Systems. Практический курс : учеб. пособие / А.Н. Андрончик, А.С. Колеров, Н.И. Синадский, М.Ю. Щербаков; ред. Н.И. Синадский; Урал. федер. ун-т .— Екатеринбург : Издательство Уральского университета, 2014 .— 182 с. : ил. — ISBN 978-5-7996-1201-6 .— URL: https://rucont.ru/efd/292954 (дата обращения: 25.04.2024)

Предпросмотр (выдержки из произведения)

В пособии рассмотрены основные команды операционной системы Cisco IOS, вопросы администрирования маршрутизаторов и межсетевых экранов, способы обнаружения сетевых компьютерных атак на базе комплексов Cisco IDS Sensor и Cisco MARS. <...> УДК 004.7:004.056(075.8) ББК 32.973.202-018.2я73 «Интеллектуальные системы и СПИСОК ОБОЗНАЧЕНИЙ И СОКРАЩЕНИЙ ACK – Acknowledgement field significant ACL – Access Control Lists AH – Authentication Header ARP – Address Resolution Protocol ASA – Adaptive Security Algorithm CAM – Content Addressable Memory CDP – Cisco Discovery Protocol CLI – Command-Line Interface CSA – Cisco Security Agent DES – Data Encryption Standard DHCP – Dynamic Host Configuration Protocol DMZ – De-Militarized Zone DNS – Domain Name System ESP – Encapsulating Security Payload FTP – File Transfer Protocol HTTP – Hypertext Transfer Protocol HTTPS – Hypertext Transfer Protocol Secure HWIC – High-Speed WAN Interface Card ICMP – Internet Control Message Protocol IDM – IDS Device Manager IDS – Intrusion Detection System IEEE – Institute of Electrical and Electronics Engineers IEV – IDS Event Viewer IIS – Internet Information Services IKE – Internet Key Exchange IOS – Cisco Internetwork Operating System IP – Internet Protocol IPSec – Internet Protocol Security ISAKMP – Internet Security Association and Key Management Protocol ISL – Inter-Switch Link ISN – Initial Sequence Number MIB – Management Information Base NAT – Network Address Translation NM – Network Module NTP – Network Time Protocol PAgP – Port Aggregation Protocol PAT – Port Address Translation 3 PDU – Protocol Data Unit PVST – Per-VLAN Spanning Tree RDEP – Remote Data Exchange Protocol RSA (key) – Rivest, Shamir, Adelman SA – Security Association SAD – Security Association Database SNMP – Simple Network Management Protocol SNTP – Simple Network Time Protocol SSH – Secure Shell SSL – Secure Socket Layer STP – Spanning Tree Protocol SYN – Synchronize sequence numbers TCP – Transmission Control Protocol TFTP – Trivial File Transfer <...>
Сетевая_защита_на_базе_технологий_фирмы_CISCO_SYSTEMs.pdf
УДК 004.7:004.056(075.8) ББК 32.973.202-018.2я73 С33 Рецензенты: канд. техн. наук Т. Ю. Зырянова (зав. каф. «Системы и технологии защиты информации» Уральского государственного университета путей сообщения); д-р физ.-мат. наук проф. В. А. Баранский (дир. Регионального учебно-научного центра информационная безопасность») С33 Андрончик, А. Н. Сетевая защита на базе технологий фирмы Cisco Systems. Практический курс : учеб. пособие / А. Н. Андрончик, А. С. Коллеров, Н. И. Синадский, М. Ю. Щербаков ; под общ. ред. Н. И. Синадского. – Екатеринбург : Изд-во Урал. ун-та, 2014. – 180 с. ISBN Учебное пособие раскрывает вопросы практического применения методов и средств защиты информации в компьютерных сетях. В качестве платформы для построения защищенных сетей рассмотрены технологии и программно-аппаратные комплексы фирмы Cisco Systems. В пособии рассмотрены основные команды операционной системы Cisco IOS, вопросы администрирования маршрутизаторов и межсетевых экранов, способы обнаружения сетевых компьютерных атак на базе комплексов Cisco IDS Sensor и Cisco MARS. Основной акцент в пособии делается на практическое изучение материала, что реализуется благодаря применению технологии виртуальных машин и использованию в образовательном процессе программных эмуляторов аппаратуры фирмы Cisco Systems. Пособие будет полезно преподавателям, слушателям потоков повышения квалификации по направлению информационной безопасности, а также специалистам-практикам в области защиты компьютерной информации. Библиогр.: 12 назв. Рис. 106. УДК 004.7:004.056(075.8) ББК 32.973.202-018.2я73 «Интеллектуальные системы и
Стр.3
ОГЛАВЛЕНИЕ Введение ..................................................................................................... 6 1. Основы конфигурирования в командной строке IOS ...................... 12 1.1. Основы моделирования компьютерной сети в Cisco Packet Tracer ....................................................................... 12 1.2. Эмулятор оборудования Cisco GNS3 .......................................... 19 1.3. Операционная система Cisco IOS ................................................ 28 2. Конфигурирование сетевых устройств фирмы Cisco ...................... 41 2.1. Конфигурирование коммутаторов ............................................... 41 2.2. Конфигурирование маршрутизаторов ......................................... 57 2.3. Конфигурирование протоколов управления оборудованием .... 70 3. Межсетевое экранирование с использованием технологий фирмы Cisco .................................................................... 81 3.1. Списки управления доступом ...................................................... 81 3.2. Настройка Zone-Based Policy Firewall ......................................... 90 3.3. Межсетевые экраны Cisco PIX ..................................................... 95 3.4. Организация защищенного канала на основе IPSec ................. 108 4. Обнаружение сетевых компьютерных атак .................................... 117 4.1. Настройка комплекса Cisco IDS Sensor ..................................... 117 4.2. Обнаружение компьютерных атак на узлы сети с использованием комплекса Cisco IDS Sensor ......................... 133 5. Обнаружение комплексных компьютерных атак .......................... 144 5.1. Обнаружение компьютерных атак на узлы сети с использованием комплекса Cisco MARS ................................ 144 5.2. Обнаружение компьютерных атак на узлы сети с использованием СОА Cisco Security Agent и Cisco MARS .... 163 Библиографический список .................................................................. 174 Приложение. Применение технологии виртуальных машин для имитации сетевых соединений ......................................... 175 5
Стр.6