Intrusion Detection systemer ( IDS ) overvåker utgående og innkommende trafikk fra en datamaskin til et nettverk eller Internett. De også ta opp program oppførsel på en datamaskin eller et nettverk , for eksempel et program prøver å få tilgang til et sårbart område på nettverket eller datamaskinen . IDS kan være program - basert ( overvåking dataprogrammer og programmer ) , nett-basert ( overvåking datamaskin aktivitet i et nettverk ), Internett- basert ( overvåking Internett atferd eller nettleser atferd) eller en kombinasjon av de tre. Network Awareness
IDS tillate brukere å se nøyaktig hvilke programmer som bruker Internett, utgående og innkommende, hvor disse filene er fra eller hvor de befinner seg . Konvensjonelle brannmurer normalt blokkere potensielle trusler uten brukerens bevissthet, men IDS vil normalt varsle brukeren om potensielle nettverket inntrenging , slik at brukeren kan endre inntrenging hvis det er et trygt program . Brukere kan overvåke alle utgående programmer , innkommende programmer, tracking cookies , system atferd og Internett atferd med IDS programvare , og endre programvaren følsomhet for foretrukne standarder .
Ytterligere Defense
IDS programvare kan legge til flere forsvarssystemer til en datamaskin. Før et virus eller malware har mulighet til å infisere systemet , kan det bli fanget av IDS , som vil varsle brukeren om den potensielle trusselen og gi et alternativ til karantene trusselen før den treffer system . Noen IDS systemer også kommet med virusprogrammer eller skanning enheter , som kan vise seg nyttig hvis annen beskyttelse programvare skal mislykkes fullstendig .
Vedlikehold
Selv om noen IDS programvaren kan komme med flere antivirusprogrammer alternativene, kan det ikke fjerne infeksjoner så effektivt som andre programmer hvis et virus skal slippe gjennom IDS nettet. Videre kan IDS ikke være i stand til å fjerne et virus som gikk i nettet første gang som det er usannsynlig å oppdage det. Ytterligere virus programvare må da lastes ned og overvåkes , og brukeren kan også være nødvendig å overvåke IDS for å sikre det påvirker ikke ytelsen til virusprogrammer . IDS må også oppdateres jevnlig for å redegjøre for nye tilskudd til et datanettverk og nylig installert programvare.
False Alarm
Ikke bare kan IDS glipp inntrenging i noen tilfeller, men de kan også gi "falske " alarmer . For eksempel , hvis en bruker laster ned en download manager eller fildelings-programvare , kan IDS blokkere programvare eller noen av dets komponenter, tro det å være et virus eller malware. I noen tilfeller kan IDS programvare forsøke å blokkere legitime Microsoft prosesser, for eksempel Windows sikkerhetsoppdateringer. Brukere må være kjent med IDS programvare , nettverk , fildelingsprogrammer og generell programvare for å sikre IDS programmer ikke blokkere ønsket program funksjoner.