Cos'è un Intrusion Detection System (IDS)?

Un Intrusion Detection System (IDS) è un sistema per individuare sviamento di rete o le risorse del computer.

Un IDS avrà un numero di sensori che utilizza per rilevare le intrusioni. Esempio sensori possono essere:

  • Un sensore per monitorare il protocollo TCP richieste di connessione.
  • File di log monitor.
  • Dama integrità di un file.

Il sistema IDS è responsabile per la raccolta dei dati è da sensori e analizzare questi dati per dare la sicurezza di amministratore legale "maligno" attività sulla rete.

IDS tecnologie sono comunemente divisa in NIDS (Network Intrusion Detection Systems) e HIDS (Host Intrusion Detection Systems).

NIDS anche più recente tentativo di agire come PIN (Network Intrusion Prevention Systems).

Snort è un ottimo open source Network Intrusion Detection System.

Snort 2,0 Intrusion Detection Con la scoperta delle intrusioni Snort Con la scoperta delle intrusioni Snort: IDS Tecniche avanzate Utilizzando Snort, Apache, MySQL, PHP, e acido Intrusione di firme e di analisi
Acquisto di questi ottimi libri su Intrusion Detection Systems (IDS) a Amazon.com



Segnalibro Cos'è un Intrusion Detection System (IDS)?

Ultimi post del blog


Copyright 2008 Tech-FAQ. Tutti i diritti riservati.