Milyen biztonsági eszközzel figyelik a hálózati forgalmat az illegális tevékenységekre ismert támadási aláírások alapján?
A behatolásészlelő rendszer (IDS) egy biztonsági eszköz, amely ismert támadási szignatúrák alapján figyeli a hálózati forgalmat az illegális tevékenységek után. Az IDS lehet gazdagép alapú vagy hálózat alapú. A gazdagép alapú IDS figyeli az egyetlen gazdagépre érkező és onnan érkező forgalmat, míg a hálózatalapú IDS egy teljes hálózaton figyeli a forgalmat.
Az IDS-ek úgy működnek, hogy összehasonlítják a hálózati forgalmat egy ismert támadási szignatúrák adatbázisával. Ha az IDS egyezést észlel, akkor riasztást generál. Az IDS-riasztások különféle műveletek végrehajtására használhatók, például a forgalom blokkolására, e-mail értesítés küldésére vagy a törvényszéki vizsgálat indítására.
Az IDS-ek a réteges biztonsági stratégia fontos részét képezik. Segíthetnek megvédeni a hálózatokat számos fenyegetéstől, beleértve a vírusokat, férgeket és a szolgáltatásmegtagadási támadásokat.