Δικτύωση

* Γνώση Υπολογιστών >> Δικτύωση >> Ασφάλεια Δικτύων

Οι τύποι της Intrusion Detection Systems

Τα συστήματα ανίχνευσης εισβολών ( IDS ) για την ανίχνευση μη εξουσιοδοτημένης κυκλοφορίας σε ένα δίκτυο υπολογιστών . Ένα IDS μπορεί να αποτελείται από μια εφαρμογή λογισμικού ή ένα φυσικό κομμάτι του εξοπλισμού που εντοπίζει μη εξουσιοδοτημένη δραστηριότητα του δικτύου . Intrusion Prevention Systems ( IPS ) αναζητούν ενεργά και να μπλοκάρουν τα ανεπιθύμητα εισβολείς δίκτυο . Network- Based
Η

Ένα IDS βασίζεται σε δίκτυο ελέγχει την κίνηση του δικτύου υπολογιστών για τον εντοπισμό πιθανών αμφίβολη δραστηριότητα . Ένα IDS Δίκτυο αποτελείται γενικά από διακομιστές διαχείρισης , διακομιστές βάσεων δεδομένων , πολλαπλές κονσόλες και αισθητήρες . Οι αισθητήρες παρακολουθούν τη δραστηριότητα του τμήματος του δικτύου , και η IDS για ένα μεγάλο δίκτυο μπορεί να έχει τις εκατοντάδες των αισθητήρων . Δύο τύποι αισθητήρων είναι διαθέσιμα: συσκευή και λογισμικό μόνο . Αισθητήρες Appliance με βάση και αποτελούνται από υλικό και λογισμικό? Το hardware της συσκευής έχει σχεδιαστεί ειδικά για τη χρήση του αισθητήρα . Μερικοί αισθητήρες που βασίζονται σε λογισμικό και όχι το υλικό ? . Αυτές οι εφαρμογές που φορτώνονται από τους διαχειριστές σε υπάρχον υλικό για να παρακολουθούν τη δραστηριότητα του δικτύου
εικόνων Wireless
Η

Ένα ασύρματο τοπικό δίκτυο ( WLAN ) παρακολουθεί IDS κίνηση του δικτύου σαν ένα IDS με βάση το δίκτυο , ωστόσο , το WLAN IDS ερευνά ασύρματη ειδικά θέματα, όπως οι χρήστες έξω από το φυσικό χώρο του δικτύου , οι απατεώνες σημεία πρόσβασης και μη εξουσιοδοτημένους χρήστες τη σύνδεση σε σημεία πρόσβασης . Όπως ασύρματα δίκτυα αύξηση , το ίδιο κάνει και η χρήση των ασύρματων IDS . Ένα ασύρματο IDS αποτελείται από τα ίδια συστατικά με τα IDS δικτύου : διακομιστές βάσεων δεδομένων , κονσόλες , διακομιστές διαχείρισης και αισθητήρες . Τα ασύρματα δίκτυα έχουν δύο ζώνες συχνοτήτων για την παρακολούθηση : 5 GHz και 2,4 GHz . IDS αισθητήρες δεν μπορεί να παρακολουθήσει και τα δύο κανάλια ταυτόχρονα ? Αυτό σημαίνει ότι ένα κανάλι είναι ανεξέλεγκτη , ενώ το άλλο αναλύεται . Για την πρόληψη της εισβολής , τα IDS πρέπει να αλλάξετε κανάλια μερικές φορές κάθε δευτερόλεπτο σε μια διαδικασία που ονομάζεται « σάρωση καναλιών . " Συμπεριφορά

Η Anomaly Detection Network
Η

NBAD , ή τη συμπεριφορά του Δικτύου Anomaly Detection , συστήματα ρολόι για ανωμαλίες στον τύπο ή την ποσότητα της κυκλοφορίας σε ένα τμήμα του δικτύου . NBAD συστήματα απαιτούν πολλαπλούς αισθητήρες και τακτική συγκριτικής αξιολόγησης για να προσδιορίσει το τυπικό ποσό της κυκλοφορίας σε ένα τμήμα του δικτύου . Τα συστήματα NBAD συνήθως αποτελείται από κονσόλες και αισθητήρες ? Οι αισθητήρες για τα συστήματα αυτά είναι κυρίως συσκευή που βασίζεται όχι μόνο λογισμικού . NBAD συστήματα είναι χρήσιμα για την ανίχνευση malware , παραβιάσεις της πολιτικής και κατανεμημένη άρνηση των επιθέσεων υπηρεσιών . Εικόνων
Host -Based
Η

Ένα IDS υποδοχής που βασίζεται εγκατεστημένα σε μεμονωμένους κονσόλες , και Ως εκ τούτου, πρέπει να είναι συμβατές με το συγκεκριμένο λειτουργικό σύστημα για κάθε συγκεκριμένο υπολογιστή . Συστήματα υποδοχής βασίζονται παρακολουθούν τη δραστηριότητα του δικτύου σε έναν ατομικό υπολογιστή και είναι αυστηρά βασίζονται σε λογισμικό . Το λογισμικό παρακολούθησης , επίσης, γνωστό και ως « πράκτορας», μεταδίδει πληροφορίες σχετικά με τη δραστηριότητα του ξενιστή σε διακομιστές διαχείρισης .
Η
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα