Kết quả tìm kiếm

  1. Pun

    Juniper Network Tìm Hiểu Định Tuyến Tĩnh (Static Route), VLAN Routing

    1. Định Tuyến Tĩnh (Static Route) Định tuyến tĩnh là cách bạn cấu hình thủ công một tuyến đường cố định trong bảng định tuyến của Router để chỉ định gói tin đi qua đâu khi muốn đến một mạng đích cụ thể. Cú pháp kinh điển (Cisco CLI):ip route <Network_Đích> <Subnet_Mask>...
  2. Pun

    Cisco Network Tìm Hiểu Và Cấu Hình IPv4 Address, Hoạt Động Của Router

    1. Tìm Hiểu Về IPv4 Address Địa chỉ IPv4 là một chuỗi 32-bit, được chia thành 4 khối (gọi là các octet), ngăn cách nhau bằng dấu chấm (ví dụ: 192.168.1.1). Cấu trúc: Gồm hai phần chính là Network ID (định danh mạng) và Host ID (định danh thiết bị trong mạng đó). Subnet Mask: Là công cụ để...
  3. Pun

    Juniper Network Tìm Hiểu Và Cấu Hình Giao Thức Dự Phòng Kết Nối (LACP)

    1. Mô hình mạng 2. Giới thiệu LACP (Link Aggregation Control Protocol) chính là giải pháp: Nó gom nhiều đường dây vật lý lại thành một đường dây logic duy nhất (Juniper gọi là Aggregate Ethernet - interface ae). Nhờ vậy, STP sẽ nhìn nhận cụm dây này chỉ là 1 cổng duy nhất và không block nữa...
  4. Pun

    Juniper Network Tìm hiểu Layer 2 Address Và Hoạt Động Của Switch, VLAN, Access, Trunking

    Mô hình mạng 1. Layer 2 Address (Địa chỉ MAC) Địa chỉ Layer 2 chính là Địa chỉ MAC (Media Access Control) — hay còn gọi là địa chỉ vật lý của thiết bị. Độ dài: 48 bit (6 byte), được viết dưới dạng số Hex (Hệ thập lục phân) Cấu trúc gồm 2 phần: OUI (Organizationally Unique Identifier): 3...
  5. Pun

    Juniper Network Tìm Hiểu Tập Lệnh Và Cấu Hình Các Thông Tin Cơ Bản Trên Router Và Switch Junper

    Thời điểm viết bài này pnetlab của cty chưa có Router Juniper, mình sẽ thay thế bằng Router Cisco - chủ yếu bài này sẽ nói về sw Juniper 1. Mô hình mạng 2.Cấu hình Router Cisco enable conf t ! 1. Cấu hình cổng G0/0 nhận IP từ đám mây interface GigabitEthernet0/0 ip address dhcp no shutdown...
  6. Pun

    Juniper Network Tìm hiểu Thành Phần Cơ Bản Của Hệ Thống Mạng ,Mạng LAN Ethernet và Mô Hình TCP/IP

    1. Thành Phần Cơ Bản Của Hệ Thống Mạng Một hệ thống mạng (dù lớn hay nhỏ) luôn được cấu thành từ 3 nhóm thành phần chính sau: Thiết bị đầu cuối (End Devices): Là nơi bắt đầu hoặc kết thúc của một luồng dữ liệu. Người dùng sẽ tương tác trực tiếp với các thiết bị này. Ví dụ: PC, Laptop...
  7. Pun

    Sophos NGFW Tìm hiểu các mode hoạt động của NGFW Sophos

    Khi triển khai Sophos NGFW (chạy hệ điều hành SFOS), việc lựa chọn chế độ hoạt động (Deployment/Operating Modes) quyết định cách thiết bị tham gia vào cấu trúc hạ tầng mạng hiện tại. Tường lửa Sophos hỗ trợ 4 chế độ hoạt động cốt lõi dưới đây để tối ưu hóa theo từng nhu cầu cụ thể. 1. Gateway...
  8. Pun

    Sophos NGFW Tìm hiểu về cách xử lý gói tín của của NGFW Sophos

    Tổng quan về Kiến trúc Xstream của Sophos NGFW Đối với các dòng Sophos Firewall chạy hệ điều hành SFOS hiện đại (đặc biệt là dòng XGS Series), cơ chế xử lý gói tin dựa trên Kiến trúc Xstream (Xstream Architecture). Kiến trúc này sử dụng mô hình xử lý kép (Dual-Processor) chia làm hai luồng...
  9. Pun

    Trend Micro NDR Cấu hình đẩy mirroring traffic để Virtual Network Sensor phân tích

    13.Trên màn hình Select sources, chọn cổng bạn muốn giám sát.Để VNS "nhìn thấy" lưu lượng mạng của các máy khác, bạn cần Cấu hình lưu lượng mạng nội bộ vớiVMware vSphere Distributed Switch bằng SPAN để cho phép Virtual Network Sensor giám sát dữ liệu Yêu cầu vSphere Distributed Switch (vDS)...
  10. Pun

    Trend Micro NDR Thực hiện cài đặt Virtual Network Sensor trên Vcenter, Kiểm tra onboard

    Sau khi tải được file .OVA về, ta lên Vcenter để cài nó thành 1 node, chuột phải chọn Deploy OVF... Chọn Local file và chọn tới file vừa tải về Cứ nhấn Next cho đến khi nó nhận diện được template details, nhấn next Phần này các bạn có thể chọn tùy theo yêu cầu, mình chọn 1Gbps vì ta đang...
  11. Pun

    Trend Micro NDR Kích hoạt Trend Vision One tenant & Tải bộ cài Virtual Network Sensor

    Kích hoạt Trend Vision One tenant Đầu tiên ta vào đây để đăng ký, chọn Claim your 30-day... Sau đó nhập các thông tin cần thiết, ở phần mail thì phải nhập mail business (có thể nhập mail edu) Sau khi xong thì chờ vài phút nền tảng sẽ gửi cho bạn vài email để xác nhận license (quá trình...
  12. Pun

    Trend Micro NDR Thực hiện thiết kế mô hình

    TÍCH HỢP HỆ THỐNG PHÒNG THỦ GIỮA ENDPOINT VÀ MẠNG 1. Sơ đồ Kiến trúc Logic (Logical Architecture) Mô hình được phân rã thành 3 phân vùng luận lý chính dựa trên luồng dữ liệu và cơ chế điều khiển: 2. Vị trí Triển khai và Thành phần Thiết bị a. Thành phần NDR (Trend Micro Deep Discovery...
  13. Pun

    Trend Micro NDR Nghiên cứu giải pháp Sophos Endpoint

    GIẢI PHÁP SOPHOS ENDPOINT (SOPHOS INTERCEPT X) 1. Tổng quan về Giải pháp Sophos Endpoint (tên thương mại phổ biến là Sophos Intercept X) là giải pháp bảo mật điểm cuối toàn diện, kết hợp giữa các công nghệ phòng chống mã độc truyền thống và các khả năng nâng cao dựa trên trí tuệ nhân tạo (AI)...
  14. Pun

    Trend Micro NDR Hiểu các cơ chế hoạt động của giải pháp

    CƠ CHẾ HOẠT ĐỘNG CỦA GIẢI PHÁP TREND MICRO NDR 1. Cơ chế Thu thập và Xử lý Lưu lượng (Traffic Acquisition & Processing) Giải pháp NDR của Trend Micro (trọng tâm là Deep Discovery Inspector - DDI) hoạt động theo cơ chế giám sát thụ động (Passive Monitoring) để đảm bảo không can thiệp hoặc gây trễ...
  15. Pun

    Trend Micro NDR Nghiên cứu kiến trúc giải pháp NDR Trendmicro

    1. Tổng quan về Giải pháp NDR Trend Micro Giải pháp Network Detection and Response (NDR) của Trend Micro là một thành phần cốt lõi trong hệ sinh thái Trend Vision One (XDR). Giải pháp này tập trung vào việc giám sát toàn diện lưu lượng mạng (cả trục Bắc - Nam và Đông - Tây) để phát hiện, phân...
  16. Pun

    Symantec Cấu hình hệ thống trong môi trường không có internet

    Trong môi trường mạng thực tế thì có thể cần cấu hình sao cho hạn chế (hoặc không) ra internet đối với các mạng air-gapped như các hệ thống quân sự, core-banking,... Sẽ có 3 mô hình để ta cấu hình: 1. LUA -> SEPM -> SEP Giả sử sẽ có một máy LUA đi ra internet để tải bản cập nhật từ Cloud, ta...
  17. Pun

    Symantec Cấu hình Replication giữa các Site SEPM

    Theo sau HA là Replication, giúp dự phòng tốt hơn nếu 1 site gặp sự cố như thiên tai, thảm họa Tiến hành cài trên máy 2, ta chọn Custom Chọn Install an additional site Phần này ta nhập IP và tài khoản admin máy 1 Nếu kết nối thông suốt sẽ hiện bảng cảnh báo, nhấn Yes để tin tưởng...
  18. Pun

    Symantec Cấu hình High Availability (HA) cho SEPM.

    Tiếp tục là phần cấu hình HA để đảm bảo tính sẵn sàng, nếu 1 máy SEPM mất kết nối thì máy còn lại vẫn hoạt động để điều khiển client Đầu tiên phải đảm bảo 2 máy thấy được nhau Ở máy 1, ta vào Admin ⮕ Server và chọn tới database đang dùng, ghi nhớ thông tin: -Database Port -Databas...
  19. Pun

    Symantec Cấu hình Exceptions Policy.

    Cấu hình Exceptions Policy (Chính sách Loại trừ) là bước cực kỳ quan trọng để đảm bảo hệ thống không "bắt nhầm" (False Positive) các công cụ hoặc phần mềm nghiệp vụ của bạn. Trong môi trường Cybersecurity, bạn sẽ thường xuyên phải dùng các công cụ "đặc thù" mà Symantec có thể coi là virus. Đây...
  20. Pun

    Symantec Cấu hình Memory Exploit Mitigation (MEM)

    Cấu hình Memory Exploit Mitigation (MEM) là một bước quan trọng nhằm tăng cường khả năng phòng vệ của hệ thống trước các kỹ thuật khai thác lỗ hổng bộ nhớ. Thông qua việc kích hoạt và tinh chỉnh các cơ chế bảo vệ, quản trị viên có thể ngăn chặn các hành vi khai thác như tràn bộ đệm hoặc thực thi...
Back
Top