Võrgupõhine sissetungimise tuvastamise süsteem (NIDS)

Autor: Louise Ward
Loomise Kuupäev: 6 Veebruar 2021
Värskenduse Kuupäev: 12 Mai 2024
Anonim
Võrgupõhine sissetungimise tuvastamise süsteem (NIDS) - Tehnoloogia
Võrgupõhine sissetungimise tuvastamise süsteem (NIDS) - Tehnoloogia

Sisu

Definitsioon - mida tähendab võrgupõhine sissetungimise tuvastamise süsteem (NIDS)?

Võrgupõhise sissetungimise tuvastamise süsteemi (NIDS) kasutatakse võrguliikluse jälgimiseks ja analüüsimiseks, et kaitsta süsteemi võrgupõhiste ohtude eest.

NIDS loeb kõiki sissetulevaid pakette ja otsib kahtlaseid mustreid. Ohtude avastamisel võib selle tõsiduse põhjal süsteem toimida, näiteks teavitada administraatoreid või keelata lähteallika IP-aadressil võrgule juurdepääsu.


Sissejuhatus Microsoft Azure'i ja Microsoft Cloud | Kogu selle juhendi kaudu saate teada, mis on pilvandmetöötlus ja kuidas Microsoft Azure aitab teil pilvest rännata ja oma ettevõtet juhtida.

Techopedia selgitab võrgupõhist sissetungimise tuvastamise süsteemi (NIDS)

Sissetungimise tuvastamise süsteemid (IDS) on saadaval erinevat tüüpi; kaks peamist tüüpi on hostipõhine sissetungimissüsteem (HBIS) ja võrgupõhine sissetungimissüsteem (NBIS). Lisaks on IDS-sid, mis tuvastavad liikumisi ka teadaolevate ohtude konkreetsete allkirjade otsimisel.

IDS komplimenteerib või on osa suuremast turvasüsteemist, mis sisaldab ka tulemüüre, viirusetõrjetarkvara jne. NIDS üritab võrguliiklust jälgides tuvastada pahatahtlikke tegevusi, näiteks teenuse keelamise rünnakuid, pordi skaneeringuid ja rünnakuid .