Intrusion Detection System

Žodis angliškai

Santrumpa

Žodis Lietuviškai


Apibrėžimas


Paaiškinimai

IDS tipai

IDS Programinė Įranga

Prevx Home

IDScenter (Snort front end)

SnoopNetCop Standard

AIDE (Advanced Intrusion Detection Environment)

Ką gali ir ko negali IDS

IDS stebi tinklą ir renka informaciją, siekdama identifikuoti atakas. IDS gali:

Užtikrinti didesnį tinklo infrastruktūros vientisumą.

Tirti vartotojo aktyvumą nuo įėjimo į sistemą iki daromo poveikio sistemai.

Atpažinti ir pranešti apie duomenų pasikeitimą.

Automatizuoti naujausių atakų paiešką internete. IDS tipai Atpažinti, kada sistema yra atakuojama.

Aptikti sistemos konfigūracijos klaidas.

Padėti administratoriui įgyvendinti informacinių vertybių apsaugos politiką.

Išmokyti saugos valdymo ir neprofesionalų personalą.

Kompensuoti silpno identifikacijos ar autentifikacijos mechanizmo.

Negali atlikti tyrimo neįsikišus žmogui. Nors dauguma IDS automatiškai reaguoja į atakas, tačiau norint visapusiškai jas išnagrinėti (ypač naujas atakas), reikia administratoriaus.

Negali aptikti silpnų tinklo protokolų vietų.

Negali išspręsti sistemos tiekiamos informacijos kokybės ar vientisumo problemų.

Negali analizuoti viso srauto apkrautame tinkle.

Ne visada gali susidoroti su modernia tinklo technine įranga


Naudota literatūra

http://en.wikipedia.org/wiki/Intrusion-detection_system


paskutinį kartą redaguota 2012-04-12 10:39:38 redaktoriaus Paulius Bartusevičius