מערכת גילוי חדירות מבוססת רשת (NIDS)

מְחַבֵּר: Louise Ward
תאריך הבריאה: 6 פברואר 2021
תאריך עדכון: 12 מאי 2024
Anonim
Evading Network-Based Detection Mechanisms - Tradecraft Security Weekly #24
וִידֵאוֹ: Evading Network-Based Detection Mechanisms - Tradecraft Security Weekly #24

תוֹכֶן

הגדרה - מה המשמעות של מערכת איתור חדירות מבוסס רשת (NIDS)?

מערכת איתור חדירת רשת מבוססת רשת (NIDS) משמשת לפיקוח וניתוח של תעבורת רשת כדי להגן על מערכת מפני איומים מבוססי רשת.

NIDS קורא את כל המנות הנכנסות ומחפש דפוסים חשודים כלשהם. כאשר מתגלים איומים, על סמך חומרתם, המערכת יכולה לנקוט בפעולות כגון הודעה על מנהלי מערכת או חסימת גישה של כתובת ה- IP של המקור לרשת.


מבוא ל- Microsoft Azure ו- Microsoft Cloud | במהלך מדריך זה תוכלו ללמוד על אודות מיחשוב ענן וכיצד Microsoft Azure יכולה לעזור לכם להעביר ולנהל את העסק שלכם מהענן.

Techopedia מסביר מערכת איתור חדירות מבוסס רשת (NIDS)

מערכות גילוי חדירות (IDS) זמינות בסוגים שונים; שני הסוגים העיקריים הם מערכת החדירה מבוססת מארח (HBIS) ומערכת חדירה מבוססת רשת (NBIS). בנוסף ישנם IDS המגלים גם תנועות על ידי חיפוש חתימות מסוימות של איומים ידועים.

IDS מחמיא, או הוא חלק ממערכת אבטחה גדולה יותר הכוללת גם חומות אש, תוכנות אנטי-וירוס וכו '. NIDS מנסה לאתר פעילות זדונית כמו התקפות מניעת שירות, סריקות נמל והתקפות על ידי פיקוח על תנועת הרשת. .