| Hjem | Hardware | Nettverk | Programmering | Software | Feilsøking | Systems | 
Nettverk  
  • Ethernet
  • FTP og Telnet
  • IP-adresse
  • Internett Nettverk
  • lokale nettverk
  • modemer
  • Network Security
  • Andre Datanettverk
  • rutere
  • virtuelle nettverk
  • Voice over IP
  • Trådløst nettverk
  • trådløse routere
  •  
    Datamaskin >> Nettverk >> Network Security >> Content
    Hvilken type enhet brukes til å oppdage ondsinnet nettverksaktivitet og bare rapportere problemene administratoren?
    Enheten du beskriver kalles et inntrengingsdeteksjonssystem (IDS) .

    Her er en oversikt over hvordan det fungerer:

    * passiv overvåking: En IDS sitter i nettverket ditt og observerer trafikk uten å blande seg aktivt.

    * signaturmatching: Den sammenligner innkommende trafikkmønstre mot en database med kjente angrepsunderskrifter (ondsinnet kode, utnyttelser osv.).

    * anomalideteksjon: Noen ID -er kan også oppdage uvanlige trafikkmønstre som avviker fra normal oppførsel.

    * Varsler: Når IDS identifiserer mistenkelig aktivitet, genererer den varsler, og sender dem vanligvis til en utpekt administrator.

    Nøkkelfunksjoner:

    * Monitorering i sanntid: Den analyserer stadig nettverkstrafikk.

    * Varsle og rapportering: Gir varsler om mistenkelig aktivitet og detaljerte rapporter.

    * Håndhevelse av sikkerhetspolitikk: Kan konfigureres for å håndheve sikkerhetspolitikk ved å blokkere eller slippe trafikk.

    Typer ID -er:

    * nettverks -IDS (NIDS): Overvåker nettverkstrafikk i nettverkslaget (lag 3).

    * vertsbaserte IDS (HIDS): Overvåker trafikk på individuelle datamaskiner (verter).

    Beyond IDS:

    Det er viktig å merke seg at selv om ID -er er verdifulle, er de ikke en komplett sikkerhetsløsning. De er et verktøy for påvisning, ikke forebygging. For full beskyttelse trenger du en flerlags tilnærming, som kan omfatte:

    * Brannmurer: Forhindre uautorisert tilgang til nettverket ditt.

    * Antivirus/anti-malware: Beskytter mot malware -infeksjoner.

    * inntrengingsforebyggende systemer (IPS): Kan aktivt blokkere ondsinnet trafikk.

    Gi meg beskjed hvis du har flere spørsmål om nettverkssikkerhet!

    früher :

     Weiter:
      Relatert Artike
    ·Hvordan sjekke Web ACL innstillinger Når tilgangen blo…
    ·Hvordan lage digitale sertifikater 
    ·Positivt og ulemper av symmetrisk nøkkel kryptografi 
    ·Slik feilsøker en Kerberos Authentication 
    ·Hvordan sette en datamaskin Crime Research Paper Sammen…
    ·Internett Cache Secrets 
    ·Hva er ATA-sikkerhetsmodus? 
    ·Hvordan la en datamaskin Tillatelser til et domene Shar…
    ·Rettsmedisinske verktøy for Internett- aktivitet 
    ·Hvordan sette opp en Reverse Proxy Server 
      Anbefalte artikler
    ·Fordeler med Hybrid Topologi 
    ·Hvordan sette opp Public Wireless Internet Service 
    ·Hva betyr som type internettforbindelser? 
    ·Hva er de oppstrøms og nedstrøms tilkoblinger For 
    ·Hvordan Crimp nettverkskabler 
    ·Er MAC-filter effektivt for å beskytte trådløst? 
    ·Hvordan finne en datamaskin Router 
    ·Hvordan sette din FTP Setting 
    ·Hvordan lage en datamaskin Untraceable 
    ·Hvordan å generere en WEP-nøkkel 
    Copyright ©  Datamaskin  http://www.datamaskin.biz/