"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
Distributed Intrusion Detection System
Piotr Błaszczeć   
sobota, 30 grudnia 2006 01:22
 Kontynuując odwiedziny profesjonalnych serwisów dotyczących bezpieczeństwa każdy audytor IT, oficer bezpieczeństwa czy też administrator sieci korporacyjnej powinien zaznajomić się z portalem DShield.org (Distributed Intrusion Detection System). Jest to codzienne źródło wiedzy z zakresu tego na jaki port najczęściej w danym dniu przeprowadzany był atak, kto (jaki adres IP) jest aktualnie najbardziej niepożadanym w internecie oraz sprawdzić czy czasem my sami nie zostaliśmy zakwalifikowani jako napastnicy (czyli czy nie jesteśmy jednymi z armi Zombi tworzących botnet)
 
Jaką wiedzę możemy tutaj zdobyć?  
 
Oprócz danych z danej chwili (ISC Daily Trends Page) z serwisu możemy dowiedzieć się jakie porty są najczęściej skanowane, badane czy też przez które prowadzone są próby ataku również w dłuższym okresie czasu:
 
Service Name Port Number Activity Past Month Explanation
win-rpc1026Windows RPC
bittorrent6881Bit Torrent P2P
eDonkey20004662eDonkey2000 Server Default Port
eMule4672eMule / eDonkey P2P Software
smtp25Simple Mail Transfer
---53668 
---22795 
microsoft-ds445Win2k+ Server Message Block
---3724 
---15257 
 
Jeśli ktoś jest zainteresowany tym, kto jest największym zagrożeniem w sieci również może tutaj o tym przeczytać. Możemy sobie dokładnie namierzyć danego napastnika (jego IP) 
 
IP Address Host Name
72.236.20.11   63/10   
67.46.242.103   186/139  dpc6746242103.direcpc.com  
217.199.185.43   621262/152162  mm-w3-ditgulf-43.colo.hosteurope.net  
195.245.179.9   17652/17477  fundacao-odemira.pt  
66.246.72.196   2091/858  221064.ds.nac.net  
121.153.26.231  
88.161.16.134 suc94-3-88-161-16-134.fbx.proxad.net  
219.140.198.58   43143/35072   
219.146.96.78   1046399/150338   
219.145.194.61   33479/31510   
 
Oraz mapę ataków na świecie:
 
Dla osób, trochę mniej zorientowanych w temacie przygotowany został bardzo bogaty tutorial zawierający wiele niezbędnej wiedzy odnośnie funkcjonowania sieci Internet a także współpracy firewall-a z którego korzystacie z serwisem.
 
Do tego wszystkiego mamy tutaj bardzo rozbudowane raportowanie oraz możliwość aplikowania danych (np. IP black list) na nasz sprzęt sieciowy.
 
Dane na podstawie, których przeprowadzana jest analiza to pomiędzy 0,5 a 1 milionem zdarzeń jakie są przechwytywane miesięcznie z sieci.
 
Wszystko to pod adresem:
 

Dodaj komentarz

Użytkownicy portalu LOCOS.pl publikują swoje komentarze i opinie wyłącznie na własną odpowiedzialność. Komentarze internautów są ich prywatnymi opiniami i nie odzwierciedlają poglądów wydawcy oraz redakcji portalu. LOCOS.PL nie ponosi tym samym odpowiedzialności za treści zamieszczanych komentarzy i opinii.
Użytkownikom portalu LOCOS.pl zabrania się publikowania treści sprzecznych z prawem, wzywających do nienawiści rasowej, wyznaniowej, etnicznej, czy też propagujących przemoc.
Treści składające się na komentarz lub opinię użytkownika nie mogą zawierać wulgaryzmów ani słów powszechnie uznanych za obelżywe. Nie mogą zawierać również odnośników do innych stron www, a także danych osobowych, teleadresowych lub adresów e-mail.


Kod antysapmowy
Odśwież

Please update your Flash Player to view content.
 QUBER - get it free
RSS
feed-image LOCOS RSS
Popularne tagi
REKLAMA

confidence2012

bezp 180 x 230

graffiti

genealogia

Redaktor naczelny

Piotr BłaszczećPiotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, Lead auditor ISO 27001, BS25999, biegły sądowy z zakresu przestępst przy użyciu sieci komputerowych, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA, ISSA, IIC z tytułem CICA a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.blaszczec.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

securitymag_bw _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis