Внезапно на одном из мониторов вспыхнул красный сигнал. Это был сигнал
системы обнаружения вторжения.
В отличие от межсетевых экранов, которые легко обнаружить при атаке,
системы обнаружения вторжения могут быть полностью пассивными и поэтому незаметными.
В главе 16 описаны способы, при помощи которых
системы обнаружения вторжения уклоняются от атак или обезвреживают их.
Принцип работы
системы обнаружения вторжения слегка отличается от работы межсетевых экранов.
Поскольку
системы обнаружения вторжения постоянно контролируют сеть, то они помогают обнаружить нападения и необычные условия как внутри сети, так и вне её и обеспечить новый уровень безопасности от внутреннего нападения.
Привет! Меня зовут Лампобот, я компьютерная программа, которая помогает делать
Карту слов. Я отлично
умею считать, но пока плохо понимаю, как устроен ваш мир. Помоги мне разобраться!
Спасибо! Я стал чуточку лучше понимать мир эмоций.
Вопрос: обколотиться — это что-то нейтральное, положительное или отрицательное?
От межсетевых экранов, методов обеспечения безопасности клиентской части и от
систем обнаружения вторжения можно уклониться и работать с ними в одной сети, не обращая на них внимания.
Для злоумышленников проблема с
системой обнаружения вторжения состоит в том, что они не смогут определить факт её присутствия и работы.
Задумайтесь над вопросом приобретения
системы обнаружения вторжения!
Свободно распространяемые
системы обнаружения вторжения доступны и жизнеспособны, позволяя экспериментировать с различными методами обнаружения атак, которые предлагаются их разработчиками.
Это позволит злоумышленнику выяснить, что различает
системы обнаружения вторжения и, что более важно, как это делается.
В последние месяцы
системы обнаружения вторжения играли ключевую роль в сборе информации о новых типах атак.
Более того, коммерческие решения всё чаще комплектуются антишпионскими, антивирусными программами, персональным файерволом (firewall) и встроенными
системами обнаружения вторжений (IDS) и предотвращения вторжений (IPS).
Для этого широко используются
системы обнаружения вторжений, которые анализируют данные на предмет отклонений от нормального поведения или заранее известных сигнатур атак.
Например, наряду с межсетевыми экранами, следует использовать
системы обнаружения вторжений и решения для обеспечения целостности данных.
Следующим важным элементом в инструментариуме защиты является
система обнаружения вторжений.
Например, интеграция системы управления событиями с
системой обнаружения вторжений позволит более эффективно собирать данные о событиях и анализировать их в реальном времени, что значительно ускорит процесс обнаружения и реагирования на инциденты.
Например,
системы обнаружения вторжений могут отслеживать необычно высокие объёмы трафика из одного источника, что может означать DDoS-атаку или попытку взлома.