Đồ án: Nghiên cứu & Triển Khai Giải Pháp An Ninh Mạng Nền pfSense - ĐH Dân Lập Hải Phòng

Đồ án an ninh mạng: Nghiên cứu triển khai giải pháp bảo mật hiệu quả với tường lửa pfSense. Tăng cường an ninh hệ thống mạng toàn diện.

Chuyên ngành

Công nghệ Thông tin

Người đăng

Ẩn danh

Thể loại

Đồ án tốt nghiệp

2019

72
5
0

Phí lưu trữ

30 Point

Mục lục chi tiết

LỜI CẢM ƠN

MỞ ĐẦU

DANH MỤC HÌNH VẼ

1. CHƯƠNG 1: AN NINH MẠNG MÁY TÍNH

1.1. Các nguyên tắc nền tảng của an ninh mạng

1.2. Các nguy cơ mất an ninh mạng

1.3. Giải pháp kỹ thuật trong lập kế hoạch an ninh mạng

2. CHƯƠNG 2: GIẢI PHÁP TĂNG CƯỜNG AN NINH MẠNG

2.1. Hệ thống tường lửa (Firewall)

2.2. Mạng riêng ảo

2.3. Hệ thống phát hiện chống xâm nhập

3. CHƯƠNG 3: TRIỂN KHAI PROXY SERVER TRÊN PFSENSE

3.1. Mô hình triển khai

3.2. Cài đặt Pfsense

3.3. Giải pháp proxy server trên Pfsense

TÀI LIỆU THAM KHẢO

Tóm tắt

I. Tổng Quan An Ninh Mạng Giải Pháp pfSense 55 ký tự

An ninh mạng là yếu tố then chốt trong kỷ nguyên số. Mạng máy tính ngày càng phức tạp, đòi hỏi các giải pháp bảo mật hiệu quả. Các tổ chức, cá nhân đều có nhu cầu sử dụng máy tính và mạng máy tính để tính toán, lưu trữ, quảng bá thông tin hay sử dụng các giao dịch trực tuyến trên mạng. Nhưng đồng thời với những cơ hội được mở ra lại có những nguy cơ khi mạng máy tính không được quản lý sẽ dễ dàng bị tấn công, gây hậu quả nghiêm trọng. pfSense, một tường lửa mã nguồn mở mạnh mẽ, nổi lên như một lựa chọn hàng đầu. Theo tài liệu nghiên cứu, pfSense có hơn 1 triệu lượt tải và được sử dụng để bảo vệ các mạng có tất cả kích cỡ. Điều này chứng minh sự tin cậy và khả năng đáp ứng nhu cầu đa dạng của người dùng. Bài viết này sẽ đi sâu vào các khía cạnh của an ninh mạng và cách pfSense có thể được triển khai để bảo vệ hệ thống của bạn. Chúng ta sẽ khám phá các nguyên tắc cơ bản, thách thức, giải pháp và ứng dụng thực tế, từ đó trang bị cho bạn kiến thức cần thiết để xây dựng một hệ thống mạng an toàn và hiệu quả. Các nguyên tắc nền tảng bao gồm: Tính bí mật, Tính toàn vẹn, và Tính sẵn sàng. Một mô hình rất quan trọng có liên quan trực tiếp đến quá trình phát triển và triển khai của mọi tổ chức là mô hình bộ ba an ninh (security trinity). Ba khía cạnh của mô hình bộ ba an ninh là: - sự phát hiện (Detection). - sự ngăn chặn (Prevention). - sự phản ứng (Response).

1.1. Các Nguyên Tắc Nền Tảng Của An Ninh Mạng

An ninh mạng máy tính (network security) là tổng thể các giải pháp về mặt tổ chức và kỹ thuật nhằm ngăn cản mọi nguy cơ tổn hại đến mạng. Các tồn hại có thể xảy ra do: - Lỗi của người sử dụng. - Các lỗ hổng trong các hệ điều hành cũng như các chương trình ứng dụng. - Các hành động hiểm độc. - Các lỗi phần cứng. - Các nguyên nhân khác từ tự nhiên. Tính bí mật là sự ngăn ngừa việc tiết lộ trái phép những thông tin quan trọng, nhạy cảm. Tính toàn vẹn là sự phát hiện và ngăn ngừa việc sửa đổi trái phép về dữ liệu, thông tin và hệ thống, do đó đảm bảo được sự chính xác của thông tin và hệ thống. Tính sẵn sàng bảo đảm các người sử dụng hợp pháp của hệ thống có khả năng truy cập đúng lúc và không bị ngắt quãng tới các thông tin trong hệ thống và tới mạng. Điều quan trọng cần lưu ý là an ninh mạng không chỉ là vấn đề kỹ thuật mà còn liên quan đến con người và quy trình.

1.2. Tại Sao pfSense Là Lựa Chọn Hàng Đầu

pfSense nổi bật nhờ tính linh hoạt, khả năng tùy biến cao và cộng đồng hỗ trợ mạnh mẽ. Khác với các giải pháp thương mại đắt đỏ, pfSense là mã nguồn mở, cho phép người dùng can thiệp sâu vào cấu hình và tùy chỉnh theo nhu cầu riêng. Theo tài liệu, pfSense bao gồm nhiều tính năng đặc biệt là firewall trạng thái mà bạn vẫn thấy trên các thiết bị tường lửa hoặc router thương mại lớn, chẳng hạn như giao diện người dùng (GUI) trên nền Web tạo sự quản lý một cách dễ dàng. Trong khi đó phần mềm miễn phí này còn có nhiều tính năng ấn tượng đối với firewall/router miễn phí. Ngoài ra, pfSense hỗ trợ nhiều giao thức bảo mật, tính năng định tuyến nâng cao và khả năng mở rộng dễ dàng. Điều này làm cho pfSense trở thành một giải pháp lý tưởng cho cả doanh nghiệp vừa và nhỏ, cũng như các chuyên gia muốn xây dựng hệ thống mạng an toàn và hiệu quả.

II. Thách Thức An Ninh Mạng Hiện Nay pfSense Giải Quyết 59 ký tự

Thế giới mạng luôn đối diện với những thách thức an ninh không ngừng gia tăng. Các cuộc tấn công mạng ngày càng tinh vi, đa dạng và khó lường. Theo các chuyên gia an ninh mạng, các nguy cơ đến từ nhiều nguồn khác nhau, bao gồm hacker bên ngoài, nhân viên nội bộ, các ứng dụng độc hạilỗ hổng hệ điều hành. pfSense cung cấp một loạt các tính năng bảo mật mạnh mẽ để đối phó với những thách thức này. Nó bao gồm một tường lửa trạng thái, hệ thống phát hiện xâm nhập (IDS), mạng riêng ảo (VPN) và nhiều công cụ khác. Bằng cách triển khai pfSense, bạn có thể tạo ra một lớp bảo vệ vững chắc cho hệ thống mạng của mình. Sự cần thiết phải hội nhập các dịch vụ vào cùng một hạ tầng cơ sở mạng tất cả trong một là một điều hiển nhiên, làm phát sinh nhanh chóng việc các công nghệ đưa vào các sản phẩm có liên quan đến an ninh còn non nớt. Do các nhà quản lý mạng phải cố gắng triển khai những công nghệ mới nhất vào hạ tầng cơ sở mạng của mình. Nên an ninh mạng trở thành một chức năng then chốt trong việc xây dựng và duy trì các mạng hiện đại của mọi tổ chức.

2.1. Các Nguy Cơ Mất An Ninh Mạng Phổ Biến

Các nguy cơ mất an ninh mạng có thể đến từ nhiều nguồn khác nhau. Các điểm yếu trong giao thức mạng có liên quan đến các lỗ hổng trong các giao thức mạng đang vận hành và các ứng dụng sử dụng các giao thức này. Mỗi một hệ điều hành đang sử dụng đều có một hoặc nhiều các lỗ hổng an ninh trong đó. Các điểm yếu trong các thiết bị mạng được xem là các nguy cơ an ninh dễ bị tổn thương (bị tấn công) đối với các thiết bị mạng như là các router, các switch, các firewall. Các điểm yếu trong các cấu hình thiết bị là một trong các vấn đề an ninh khó giải quyết nhất, bởi vì các điểm yếu này có liên quan trực tiếp đến các lỗi do con người vô tình gây ra khi cấu hình thiết bị hoặc không hiểu được thiết bị cần phải cấu hình như thế nào.

2.2. Cách pfSense Giúp Giảm Thiểu Rủi Ro Tấn Công

pfSense giảm thiểu rủi ro tấn công bằng cách cung cấp một loạt các tính năng bảo mật. Tường lửa trạng thái của pfSense cho phép bạn kiểm soát chặt chẽ lưu lượng mạng, chỉ cho phép các kết nối hợp lệ đi qua. Hệ thống IDS/IPS giúp phát hiện và ngăn chặn các cuộc tấn công đang diễn ra. Các tính năng VPN cho phép bạn tạo ra các kết nối an toàn đến mạng của bạn từ xa. Ngoài ra, pfSense cung cấp các công cụ giám sát và báo cáo giúp bạn theo dõi hoạt động mạng và phát hiện các dấu hiệu bất thường. Các chính sách an ninh. - Giải pháp phòng chống mã độc (AntiMalware) - Điều khiển truy nhập mạng (Network Admission Control – NAC). - Các dịch vụ xác thực (Authentication Services). - Các cổng lớp ứng dụng (Application Layer Gateway). - Giải pháp phát hiện và phòng chống xâm nhập. - Quản lý các sự kiện an ninh. - Quản lý các tổn thương. - Giải pháp mật mã.

III. Hướng Dẫn Triển Khai pfSense Cơ Bản Hiệu Quả 57 ký tự

Triển khai pfSense đòi hỏi sự chuẩn bị và cấu hình cẩn thận. Trước tiên, bạn cần xác định yêu cầu mạng của mình và thiết kế một kiến trúc phù hợp. Tiếp theo, bạn cần cài đặt pfSense trên một máy tính hoặc máy ảo. Sau khi cài đặt, bạn cần cấu hình các giao diện mạng, tường lửa, NAT và các tính năng bảo mật khác. Điều quan trọng là phải kiểm tra kỹ lưỡng cấu hình của bạn để đảm bảo rằng nó hoạt động như mong đợi. Các yêu cầu về phần cứng bao gồm: - CPU Pentium II trở lên. - Disk drive (SSD, HDD, etc). - PCI Network 2 cái : 1 dùng WAN, 1 dùng LAN. Lưu ý: bạn cần có kiến thức cơ bản về mạng để có thể triển khai và cấu hình pfSense một cách hiệu quả.

3.1. Các Bước Cài Đặt pfSense Chi Tiết

Việc cài đặt pfSense tương đối đơn giản. Tải xuống phiên bản pfSense phù hợp với kiến trúc hệ thống của bạn từ trang web chính thức. Tạo một USB khởi động hoặc ghi vào đĩa CD/DVD. Khởi động máy tính từ USB hoặc đĩa CD/DVD. Làm theo hướng dẫn trên màn hình để cài đặt pfSense. Trong quá trình cài đặt, bạn sẽ được yêu cầu cấu hình các giao diện mạng. Chọn giao diện nào sẽ là WAN và giao diện nào sẽ là LAN. Sau khi cài đặt xong, bạn có thể truy cập giao diện web của pfSense để cấu hình thêm.

3.2. Cấu Hình Tường Lửa pfSense Cơ Bản

Sau khi cài đặt pfSense, bạn cần cấu hình tường lửa. Truy cập giao diện web của pfSense. Đi đến Firewall > Rules. Tạo các quy tắc tường lửa để cho phép hoặc chặn lưu lượng mạng. Ví dụ, bạn có thể tạo một quy tắc để cho phép lưu lượng HTTPHTTPS đi qua WAN và một quy tắc để chặn tất cả các lưu lượng khác. Bạn cũng có thể tạo các quy tắc để cho phép hoặc chặn lưu lượng giữa các mạng LAN khác nhau. Đừng quên kích hoạt nhật ký tường lửa để theo dõi hoạt động mạng.

IV. Tối Ưu An Ninh Mạng Nâng Cao Với Các Tính Năng pfSense 59 ký tự

pfSense cung cấp nhiều tính năng bảo mật nâng cao có thể được sử dụng để tăng cường an ninh mạng của bạn. pfBlockerNG giúp chặn các quảng cáo, phần mềm độc hại và các trang web độc hại khác. SnortSuricata là các hệ thống IDS/IPS mạnh mẽ có thể phát hiện và ngăn chặn các cuộc tấn công mạng. OpenVPNIPsec cho phép bạn tạo ra các kết nối VPN an toàn đến mạng của bạn. Bằng cách sử dụng các tính năng này, bạn có thể tạo ra một hệ thống mạng an toàn và hiệu quả.

4.1. Sử Dụng pfBlockerNG Chặn Quảng Cáo Và Mã Độc

pfBlockerNG là một gói pfSense giúp chặn các quảng cáo, phần mềm độc hại và các trang web độc hại khác. Cài đặt pfBlockerNG từ giao diện web của pfSense. Cấu hình các danh sách chặn để chặn các nội dung không mong muốn. Cập nhật danh sách chặn thường xuyên để đảm bảo rằng bạn đang chặn các mối đe dọa mới nhất. Điều này sẽ cải thiện trải nghiệm duyệt web của người dùng và giảm nguy cơ lây nhiễm phần mềm độc hại.

4.2. Cấu Hình VPN Với OpenVPN Hoặc IPsec

OpenVPNIPsec là các giao thức VPN phổ biến có thể được sử dụng để tạo ra các kết nối an toàn đến mạng của bạn. OpenVPN dễ cấu hình hơn nhưng IPsec có thể cung cấp hiệu suất tốt hơn trong một số trường hợp. Chọn giao thức VPN phù hợp với nhu cầu của bạn. Cấu hình máy chủ VPN trên pfSense. Tạo người dùng VPN và cung cấp cho họ thông tin đăng nhập. Kết nối đến máy chủ VPN từ xa bằng phần mềm VPN client.

4.3. Sử dụng Squid để Cấu hình Proxy Server

Cấu hình Squid proxy Bước 1: Cấu hình Local Cache. Vào “Services” > Squid Proxy Server > Local Cache. Mục Cache Replacement: Heap LFUDA, Hard Disk Cache Size: 2048, Maximum Object Size: 512, Memory Cache size: 512-> Click “Save” để lưu cấu hình. Bước 2: Cấu hình tích hợp antivirus. Chọn “Services > Squid Proxy > Antivirus Tab” .Tích vào “Enable Squid antivirus check using ClamAV” , Tích “Enable Google Safe Browsing support“, “ClamAV Database Update : every 1 hour” -> Click “Save” để lưu cấu hình. Cấu hình Squid Guard có tính năng chính để lọc web đen,web cấm, facebook , để thực hiện việc này thì nó tạo ra access list rồi kết hợp với Squid Proxy để các user bên trong pfsense không truy cập được các website bị cấm. Truy cập Services -> SquidGuard Proxy Filter ->General Settings bật Enable ->Apply

V. Ứng Dụng Thực Tế Bảo Vệ Mạng Doanh Nghiệp Vừa 56 ký tự

pfSense đặc biệt phù hợp cho các doanh nghiệp vừa và nhỏ. Nó cung cấp một giải pháp bảo mật mạnh mẽ, linh hoạt và chi phí thấp. Với pfSense, các doanh nghiệp có thể bảo vệ mạng của họ khỏi các cuộc tấn công mạng, kiểm soát truy cập mạng và tạo ra các kết nối VPN an toàn cho nhân viên làm việc từ xa. Bằng cách triển khai pfSense, các doanh nghiệp có thể cải thiện an ninh mạng của họ và bảo vệ dữ liệu quan trọng.

5.1. Triển Khai pfSense Trong Môi Trường Văn Phòng

Trong môi trường văn phòng, pfSense có thể được sử dụng để bảo vệ mạng nội bộ khỏi các cuộc tấn công mạng từ bên ngoài. Nó cũng có thể được sử dụng để kiểm soát truy cập mạng, chỉ cho phép nhân viên truy cập các tài nguyên mạng cần thiết cho công việc của họ. Ngoài ra, pfSense có thể được sử dụng để tạo ra các kết nối VPN an toàn cho nhân viên làm việc từ xa.

5.2. Cấu Hình pfSense Cho Chi Nhánh Từ Xa

Trong môi trường chi nhánh từ xa, pfSense có thể được sử dụng để tạo ra một kết nối VPN an toàn đến mạng chính của công ty. Điều này cho phép nhân viên tại chi nhánh từ xa truy cập các tài nguyên mạng cần thiết và làm việc một cách hiệu quả. pfSense cũng có thể được sử dụng để bảo vệ mạng chi nhánh từ xa khỏi các cuộc tấn công mạng.

VI. Kết Luận Tương Lai Phát Triển Của pfSense 53 ký tự

pfSense là một giải pháp an ninh mạng mạnh mẽ và linh hoạt. Với khả năng tùy biến cao, cộng đồng hỗ trợ mạnh mẽ và nhiều tính năng bảo mật nâng cao, pfSense là một lựa chọn tuyệt vời cho các doanh nghiệp vừa và nhỏ, cũng như các chuyên gia muốn xây dựng một hệ thống mạng an toàn và hiệu quả. Tương lai của pfSense hứa hẹn nhiều điều thú vị với các bản cập nhật liên tục và các tính năng mới được bổ sung.

6.1. Ưu Điểm Vượt Trội Của Giải Pháp pfSense

pfSense có nhiều ưu điểm so với các giải pháp an ninh mạng khác. Nó là mã nguồn mở, cho phép người dùng can thiệp sâu vào cấu hình và tùy chỉnh theo nhu cầu riêng. Nó cung cấp một loạt các tính năng bảo mật mạnh mẽ, bao gồm tường lửa, IDS/IPS, VPN và nhiều công cụ khác. Nó có một cộng đồng hỗ trợ mạnh mẽ, cung cấp tài liệu, hướng dẫn và hỗ trợ kỹ thuật. Và nó có chi phí thấp hơn so với các giải pháp thương mại.

6.2. Hướng Phát Triển Tương Lai Của pfSense

Tương lai của pfSense hứa hẹn nhiều điều thú vị. Các nhà phát triển pfSense đang làm việc để cải thiện hiệu suất, tăng cường bảo mật và bổ sung các tính năng mới. Dự kiến, pfSense sẽ tiếp tục là một giải pháp an ninh mạng hàng đầu trong nhiều năm tới. Sự phát triển của các công nghệ mạng mới như SD-WANNFV cũng sẽ mở ra những cơ hội mới cho pfSense.

22/09/2025
Đồ án nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nền pfsense

Trích đoạn nội dung tài liệu

CHƯƠNG 1: AN NINH MẠNG MÁY TÍNH 1.1 Các nguyên tắc nền tảng của an ninh mạng An ninh mạng máy tính (network sevurity) là tổng thể các giải pháp về mặt tổ chức và kỹ thuật nhằm ngăn cản mọi nguy cơ tổn hại đến mạng. Các tồn hại có thể xảy ra do: - Lỗi của người sử dụng. - Các lỗ hổng trong các hệ điều hành cũng như các chương trình ứng dụng. - Các hành động hiểm độc.

- Các lỗi phần cứng. - Các nguyên nhân khác từ tự nhiên. An ninh mạng máy tính bao gồm vo số các phương pháp được sử dụng để ngăn cản các sự kiện trên, nhưng trước hết tập trung vào việc ngăn cản: - Lỗi của người sử dụng. - Các hành động hiểm độc.

Số lượng các mạng máy tính tăng lên rất nhanh. Ngày càng trở thành phức tạp và phải thực hiện các nhiệm vụ quan trọng hơn. Mang lại những thách thức mới cho những ai sử dụng và quản lý chúng. Sự cần thiết phải hội nhập các dịch vụ vào cùng một hạ tầng cơ sở mạng tất cả trong một là một điều hiển nhiên, làm phát sinh nhanh chóng việc các công nghệ đưa vào các sản phẩm có liên quan đến an ninh còn non nớt.

Do các nhà quản lý mạng phải cố gắng triển khai những công nghệ mới nhất vào hạ tầng cơ sở mạng của mình. Nên an ninh mạng trở thành một chức năng then chốt trong việc xây dựng và duy trì các mạng hiện đại của mọi tổ chức. Trần Văn Quyết – CT1901M 7. Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nền Pfsense Đồ án tốt nghiệp Các nguyên tắc nền tảng : - Tính bí mật.

- Tính toàn vẹn. - Tính sẵn sàng. Tùy thuộc vào ứng dụng và hoàn cảnh cụ thể, mà một trong ba nguyên tắc này sẽ quan trọng hơn những cái khác.1 Mô hình CIA Confidentiality (tính bảo mật), Integrity (tính toàn vẹn), Availability (tính sẵn sàng), được gọi là: Mô hình bộ ba CIA. Ba nguyên tắc cốt lõi này phải dẫn đường cho tất cả các hệ thống an ninh mạng.

Bộ ba CIA cũng cung cấp một công cụ đo (tiêu chuẩn để đánh giá) đối với các thực hiện an ninh. Mọi vi phạm bất kỳ một trong ba nguyên tắc này đều có thể gây hậu quả nghiêm trọng đối với tất cả các thành phần có liên quan. Hình 1-1 Mô hình CIA 1.1 Tính bí mật Bí mật là sự ngăn ngừa việc tiết lộ trái phép những thông tin quan trọng, nhạy cảm. Đó là khả năng đảm bảo mức độ bí mật cần thiết được tuân thủ và thông tin quan trọng, nhạy cảm đó được che giấu với người dùng không được Trần Văn Quyết – CT1901M 8.

Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nền Pfsense Đồ án tốt nghiệp cấp phép. Đối với an ninh mạng thì tính bí mật rõ ràng là điều đầu tiên được nói đến và nó thường xuyên bị tấn công nhất.2 Tính toàn vẹn Toàn vẹn là sự phát hiện và ngăn ngừa việc sửa đổi trái phép về dữ liệu, thông tin và hệ thống, do đó đảm bảo được sự chính xác của thông tin và hệ thống. Có ba mục đích chính của việc đảm bảo tính toàn vẹn: - Ngăn cản sự làm biến dạng nội dung thông tin của những người sử dụng không được phép. - Ngăn cản sự làm biến dạng nội dung thông tin không được phép hoặc không chủ tâm của những người sử dụng được phép.

- Duy trì sự toàn vẹn dữ liệu cả trong nội bộ và bên ngoài.3 Tính sẵn sàng Tính sẵn sàng bảo đảm các người sử dụng hợp pháp của hệ thống có khả năng truy cập đúng lúc và không bị ngắt quãng tới các thông tin trong hệ thống và tới mạng. Tính sẵn sàng có liên quan đến độ tin cậy của hệ thống.2 Mô hình bộ ba an ninh Một mô hình rất quan trọng có liên quan trực tiếp đến quá trình phát triển và triển khai của mọi tổ chức là mô hình bộ ba an ninh (security trinity). Ba khía cạnh của mô hình bộ ba an ninh là: - sự phát hiện (Detection). - sự ngăn chặn (Prevention).

- sự phản ứng (Response). Chúng kết hợp thành các cơ sở của an ninh mạng. Trần Văn Quyết – CT1901M 9. Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nền Pfsense Đồ án tốt nghiệp Hình 1-2 Mô hình bộ ba an toàn 1.1 Sự ngăn chặn Nền tảng của bộ ba an ninh là sự ngăn chặn.

Nó cung cấp mức độ an ninh cần thiết nào đó để thực hiện các biện pháp ngăn chặn sự khai thác các lỗ hổng. Trong khi phát triển các giải pháp an ninh mạng, các tổ chức cần phải nhấn mạnh vào các biện pháp ngăn chặn hơn là vào sự phát hiện và sự phản ứng vì sẽ là dễ dàng, hiệu quả và có giá trị nhiều hơn để ngăn chặn một sự vi phạm an ninh hơn là thực hiện phát hiện hoặc phản ứng với nó.2 Sự phát hiện Cần có các biện pháp cần thiết để thực hiện phát hiện các nguy cơ hoặc sự vi phạm an ninh trong trường hợp các biện pháp ngăn chặn không thành công. Một sự vi phạm được phát hiện sớm sẽ dễ dàng hơn để làm mất tác hại và khắc phục nó. Như vậy, sự phát hiện không chỉ được đánh giá về mặt khả năng, mà còn về mặt tốc độ, tức là phát hiện phải nhanh.3 Sự phản ứng Phải phát triển một kế hoạch để đưa ra phản ứng phù hợp đối với một số lỗ hổng an ninh.

Kế hoạch đó phải được viết thành văn bản và phải xác định ai là người chịu trách nhiệm cho các hành động nào và khi thay đổi các phản ứng và các mứcđộ cần tăng cường. Tính năng phản ứng của một hệ thống an Trần Văn Quyết – CT1901M 10. Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nền Pfsense Đồ án tốt nghiệp ninh không chỉ là năng lực, mà còn là vấn đề tốc độ.Ngày nay các cuộc tấn công mạng rất đa dạng, sẽ không thể đoán chắc được chúng sẽ xảy ra khi nào, ở đâu, dạng nào và hậu quả của chúng. Vì vậy để đảm bảo an ninh cho một mạng thì cần: - Phát hiện nhanh.

- Phản ứng nhanh. - Ngăn chặn thành công mọi hình thức tấn công. Đây là một nhiệm vụ hết sức khó khăn cho các nhà quản lý và các nhà cung cấp dịch vụ mạng.2 Các nguy cơ mất an ninh mạng 1.1 Các nguy cơ - Các người bên ngoài và các hacker. - Các người đang làm việc trong công ty.

- Các ứng dụng mà cán bộ và nhân viên của công ty sử dụng để thực hiện các nhiệm vụ thương mại của họ. - Các hệ điều hành chạy trên các máy tính cá nhân, các máy chủ, cũng như các thiết bị khác. - Hạ tầng cơ sở mạng được sử dụng để truyền tải dữ liệu qua mạng, như là các bộ định tuyến (router), các bộ chuyển mạch (switch), các bộ tập trung (hub), các bức tường lửa (firewall) và các thiết bị khác. - Sử dụng cách tiếp cận phân chia và chinh phục (divide-and-conquer).

- Các điểm yếu trong việc hoạch định chính sách. - Các điểm yếu trong các công nghệ máy tính. - Các điểm yếu trong các cấu hình thiết bị. Trần Văn Quyết – CT1901M 11.

Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nền Pfsense Đồ án tốt nghiệp 1.2 Các điểm yếu trong giao thức mạng - Các điểm yếu trong giao thức mạng có liên quan đến các lỗ hổng trong các giao thức mạng đang vận hành và các ứng dụng sử dụng các giao thức này. - Một bộ giao thức phổ biến và được sử dụng nhiều nhất trên mạng là TCP/IP. TCP/IP là một bộ các giao thức, bao gồm các giao thức IP, TCP, UDP, ICMP, OSPF, IGRP, EIGRP, ARP, RARP, ….3 Các điểm yếu trong hệ điều hành Mỗi một hệ điều hành đang sử dụng đều có một hoặc nhiều các lỗ hổng an ninh trong đó. Đây là một sự thật hiển nhiên của các hệ điều hành được sử dụng rộng rãi, vì thế các hacker hướng vào các lỗ hổng này để tấn công.4 Các điểm yếu trong thiết bị mạng Các điểm yếu trong các thiết bị mạng được xem là các nguy cơ an ninh dễ bị tổn thương (bị tấn công) đối với các thiết bị mạng như là các router, các switch, các firewall, …, chúng cũng hoạt động dựa trên các hệ điều hành.5 Các điểm yếu trong các cấu hình thiết bị Các điểm yếu trong các cấu hình thiết bị là một trong các vấn đề an ninh khó giải quyết nhất, bởi vì các điểm yếu này có liên quan trực tiếp đến các lỗi do con người vô tình gây ra khi cấu hình thiết bị hoặc không hiểu được thiết bị cần phải cấu hình như thế nào.

Phải quan tâm tới các mật khẩu: - Các mật khẩu có dễ dàng đoán ra không ? - Các mật khẩu có thường xuyên được thay đổi không ? - Các mật khẩu có truyền qua mạng trong dạng bản rõ không ? 1.3 Giải pháp kỹ thuật trong lập kế hoạch an ninh mạng 1.1 Sử dụng các nền tảng khác nhau Một trong các vấn đề khó khăn nhất mà sẽ phải đối mặt khi thiết kế một giải pháp an ninh là khi cố gắng tìm kiếm một giải pháp “một phù hợp cho tất Trần Văn Quyết – CT1901M 12. Nghiên cứu triển khai giải pháp đảm bảo an ninh mạng trên nền Pfsense Đồ án tốt nghiệp cả” (one-sizefits-all), hay nói một cách khác là việc cố gắng tích hợp tất cả các sản phẩm an ninh mạng chỉ từ một nhà cung cấp, với hệ thống quản lý mà nó dễ dàng cho phép thực hiện các chính sách an ninh thông qua tất cả các sản phẩm an ninh của mình. Vì thế, giải pháp an ninh phải chứa đựng nhiều dạng thiết bị phần cứng, cũng như các ứng dụng phần mềm. Sau đây đưa ra một danh sách nhỏ của một vài dạng thiết bị mà giải pháp an ninh có liên quan đến: - Các máy tính để bàn và các máy tính xách tay chạy các hệ điều hành Windows 2000, 2003, XP, Vista, 7, cũng như các hệ điều hành UNIX, Macintosh….

- Các máy chủ chạy các hệ điều hành Windows NT, 2000, 2003, NetWare, Linux, Solaris, HP-UX, …. - Các máy tính lớn (Maiframe) chạy Multiple Virtual Storage (MVS) và Vitual Machine (VM); - Các thiết bị định tuyến của các hãng Cisco, Juniper, Nortel, Lucent,…. - Các thiết bị chuyển mạch của các hãng Cisco, Foundry, Extreme, ….

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ