? Uansett hvor sensitive data eksisterer , folk med onde hensikter ønsker å komme til de data og utnytte dem til egne formål . Før datamaskiner og Internett , som betydde bryte inn i en bygning og stjele fysiske filer eller dokumenter . Innføring av informasjonsteknologi og nettverk gitt folk med midler til å få til de samme dataene uten å forlate sin stol. Resultatet er at systemadministratorer krever verktøy som inntrenging- gjenkjenning systemer for å sikre dataene de beskytter ikke går tapt . Definisjon
p Som navnet tilsier , en inntrenging - detection system ( IDS ) gir systemadministratorer med midler til å vite når en hacker trenger et nettverk. Hver hacker bruker et sett av verktøy, verktøy og applikasjoner designet for å få ham inn i et datanettverk. To typer inntrenging- gjenkjenning systemer eksisterer for å motarbeide disse forsøkene på å komme inn i et nettverk : . Nettverk innbrudd oppdagelse og host- innbrudd oppdagelse
Network - Intrusion - Detection Systems
< p > Nettverk - inntrenging- gjenkjenning systemer overvåke trafikken som flyter inn i og mellom datamaskiner . Hver bit av data , kjent som en pakke, blir overvåket. Network IDS besitter databaser over kjente " angrep " signaturer . Som data inn fra Internett , kontrollerer nettverket IDS hver pakke mot signatur database. Når en pakke passer et angrep signatur , varsler systemet et system administrator av angrepet forsøk. Mange Network Idss også anomali - basert gjenkjenning , hvor ukjente angrep som ikke samsvarer med et kjent angrep er flagget for gjennomgang .
Host - Intrusion - Detection Systems
< p> System administratorer installere host- inntrenging- gjenkjenning systemer på individuelle datamaskiner å fange angrep forsøk som får siste nett- inntrenging- gjenkjenning systemer . I likhet med nettverk IDS , matcher verten IDS mønster pakker den ser mot en database over kjente angrep signaturer . Disse systemene også oppdage installasjonen av malware , root kits og trojanere hacker introduserer til datamaskinen. Host Idss også kan oppdage unormal aktivitet som ikke har en kamp i signaturen database.
Intrusion - Prevention Systems
En annen metode for å håndtere inntrenging i et nettverk ikke bare oppdager forsøk på å hacke et nettverk , men tar aktive skritt for å hindre inntrenging helt. Inntrenging- forebygging systemer tillater administratorer å aktivt avvise enhver aktivitet anses å være skadelig i naturen .