Intrusion Prevention System

Žodis angliškai

Santrumpa

Žodis Lietuviškai


Apibrėžimas


Paaiškinimai

Ankščiau tinklo priemėtyje buvo taikomi tik dvi apsaugos klases – ugniasienės ir sistema aptinkanti įsibrovimus IDS. Ugniasiene perduoda srautą per pati save, bet „nežiūrėjo“ į siunčiamu duomenų vidų , ji tik analizavo IP paketu antraštes. Tuo tarpu IDS analizavo tai ką praleisdavo ugniasiene, bet neturėjo galimybes blokuoti atakas, kadangi per IDS duomenys nepraeidavo. Dėl to atsirado naujos klases apsauga IPS įsibrovimų apsaugojimo sistema. Skirtumai tarp IDS ir IPS yra:

• IPS sistema funkcionuoja inline režimu( praleidzia duomenis per save) kanalo greičiu. Kitaip sakant IPS nemažina duomenų perdavimo greičio.

• IPS sistema užtikrina kad duomenų paketu perdavimas vyktu teisinga tvarka ir analizuoja tuos paketus.

• Analizavimo metu yra naudojami keli atakų aptikimo metodai

• IPS sistema gali užblokuoti kenksmingus duomenys.

Tokiu budu, kad gauti IPS is IDS reikia ne tik pakeisti viena raide, bet pakeisti darbo sprendimu principą, pridėjus nauju technologijų. IPS yra klasifikuojama į tinklo ir hosto įsibrovimu apsaugojimą : Tinklo sistema NIPS (Network-based IPS) teikia įsibrovimu apsaugojimą tinklo lygyje, kuri randasi tinklo domenu perdavimo kelyje ir vykdo jo stebėjimą. Pagrindine NIPS užduotis yra tinklo, host grupes, apsauga nu galimu atakų perduodamu duomenų, analizavimo metodu. Tinklo sistema HIPS (Host-based IPS )- tai priemone įsibrovimu apsaugojimo host lygyje, kurie yra tam tikrame hoste ir užtikrina apsauga nuo visokiausiu kenkėju, analizuojant tinklo duomenys.


Naudota literatūra


CategoryŽodis IPS

paskutinį kartą redaguota 2013-05-05 18:41:20 redaktoriaus andzej