Hacking og inntrenging problemer oppstår overalt, blant annet DNS , stasjonære , nettverk og servere. Inntrengere kan utforske og utnytte operativsystem og nettverk sikkerhetsproblemer . Dette har i stor grad påvirket nettverkssikkerhet. En effektiv mottiltak definitivt vil redusere denne risikoen . Intrusion Detection systemer og beskyttelsessystemer er utviklet for å teste og identifisere potensielle sikkerhetsproblemer og håndheve sikkerhetstiltak. Nettverksbaserte internflyktninger
Network - baserte innbrudd oppdagelse og beskyttelsessystemer ( internt fordrevne), overvåke og kontrollere trafikken på nettverket og se etter mistenkelig oppførsel . En nettverksbasert internt fordrevne samler informasjon om vertene og nettverket og utfører integrert logging av data relatert til oppdagede hendelser . De innsamlede dataene kan brukes til å granske hendelser . Denne typen internt fordrevne tilbyr omfattende deteksjon evne via en liste over signatur - basert gjenkjenning og anomali - basert gjenkjenning , for å gjennomføre analyse av protokoller.
Host - baserte internflyktninger
en host- baserte internflyktninger overvåker aktivitetene til et individ vert, og hendelser som finner sted innenfor den verten , etter mistenkelig oppførsel . Denne typen internt fordrevne kan overvåke kablet og trådløst nettverk trafikk, systemloggene , programmer som kjører, filtilgang og modifikasjon, endringer i systemkonfigurasjonen osv. De fleste av host- baserte internt fordrevne har deteksjon programvare kjent som agenter installert på vertene . Agenten overvåker aktiviteten på en vert og gjennomfører forebyggende funksjoner. En host- baserte internt fordrevne er vanligvis enkel , som agenter er installert på enkelt vert i stedet for hele nettverket .
Wireless internflyktninger
et trådløst internt fordrevne overvåker trådløs nettverkstrafikk og analyserer trådløse nettverk protokoller for å finne ondsinnet atferd . På grunn av overføring metoder , trådløse nettverk angrep skille seg fra de kablede nettverk . Komponentene som er involvert i en trådløs internt fordrevne er de samme som de nettbaserte internt fordrevne : konsoller , database servere , administrasjon servere og sensorer . En trådløs internflyktninger overvåker nettverket ved prøvetaking trafikk. Det er to frekvensbånd for å overvåke ( 2,4 GHz og 5 GHz ) , og hvert band har mange kanaler . En sensor brukes til å overvåke en kanal om gangen, og det kan bytte til andre kanaler som trengs.