高普考題庫
99 年 099年公務人員高等考試三級考試暨普通考試・資訊管理與資通安全
申論 3全球熱門網站遭到入侵、攻擊的個案屢屢出現,造成了網站停擺、會員資料被盜等重大影響,因此,企業愈來愈重視網路安全的議題與入侵偵測系統(Intrusion Detection System,IDS)的建置。美國國家標準暨技術機構(National Institute of Standards and Technology,NIST)即建議企業需審慎選擇合適的偵測策略及解決方案。㈠試簡述入侵偵測的目的。(3 分)㈡入侵偵測的方法,可分為⑴異常統計偵測法(statistical anomalydetection),做法包括偵測門檻法與個人檔案基礎方法及⑵規則偵測法(rule-based detection),做法包括偵測異常現象與分析辨識法,請分別說明這兩個方法的基本原理與做法。(18 分)㈢網路型IDS 主要藉偵測器來蒐集資料,因此偵測器正確的配置極其重要,根據NIST,偵測器可擺於四個點,包括防火牆外側、主要網路骨幹、重要子網路及DMZ(Demilitarized Zone),以監測不同的攻擊。網路圖與防火牆外側之配置點和功能分別如下圖、表。試以本圖為本,標示其餘三個偵測器配置點(各一個點即可),並完成表格。(9 分)InternetRouterDataFirewallIDS 偵測IDS 偵測器配置點 功 能防火牆外側 可監測所有來自網際網路的攻擊,有利網管人員分析與掌握