? An Intrusion Detection System er ikke å beskytte hjemmet ditt mot innbruddstyver . Det er et system for å beskytte datamaskinen mot uønsket, ofte ondsinnede , virus , insekter, ormer og programmer som kan være ødeleggende , og i noen tilfeller føre til identitetstyveri avhengig av hva bruker du utfører på datamaskinen. Det finnes ulike måter å beskytte datamaskinen , informasjon og identitet , men ingen til dags dato er helt fail safe , spesielt nye virus som gjenkjenning systemer ikke kan forutse . I utgangspunktet er det fem typer Intrusion Detection systemer ( IDS ) som vil bli diskutert . De er nettverk Intrusion Detection systemer ( NIDS ) , vert Intrusion Detection Systems ( HIDS ) , signatur - baserte Intrusion Detection Systems ( SIDS ) , anomali Intrusion Detection Systems ( AIDS) og reaktivt basert Intrusion Detection Systems ( Rids ) . IDS
utgangspunktet er IDS hvilket som helst program som ser etter uvanlig aktivitet på nettverket, og rapporterer det enten til et nettverk administrator eller brukeren av datamaskinen der den ble oppdaget . Avhengig av programmet og dets innstillinger , er det opp til administratoren eller deg, datamaskinen bruker, for å avgjøre om informasjonen utgjør en trussel .
NIDS
mye på samme måte anti -virus programvare fungerer , NIDS finne kjente ekle bugs som prøver å snike seg inn på harddisken din og stopper dem . Siden programvaren er brukt på nettverksnivå og kontrollere alle inngående og utgående trafikk , er den utsatt til trafikkork . Alle som har drevet i New York eller Los Angeles vet, kan den tilbake alt opp til i sneglefart .
HID
HIDS overvåke bare verten PC-bruker og noen ganger administratoren av nettverket og bare heve et rødt flagg på tvilsom bruk av Internett til brukeren eller administrator . Ingen korrigerende tiltak blir tilbudt.
SIDS
SIDS skanner for kjente signaturer av programmene som er kjent for å forårsake mischief.The Problemet, som med de fleste IDS -programmer , er at det kan 't finne det som ikke allerede er identifisert . Det betyr at et nytt virus kan infisere systemet ditt før den har blitt identifisert , noe som gjør identifikasjon for sent . Det er allerede i og gjøre dårlige ting. Det fungerer langs de samme linjene som mange virusprogrammer kommersielt tilgjengelig . Forhåpentligvis sammen med deteksjon programvare som vil bli utviklet identifisere den nyvunne ondsinnet program , ville en software fix også bli utviklet for å kvitte datamaskinen av problemet .
AIDS
< p > Tenk på dette programmet som en CAT scan av blod -flow av hele sirkulasjonssystemet. Hvis blodet flyter på en morsom måte , bakover i stedet for fremover , eller om det ikke er å få til noen steder som det skal , vil legen din fortelle deg at du har et problem . Det samme med AIDS , det ser ut til vanlig flyt av informasjon gjennom ulike havner, ved hjelp av ulike protokoller, når ting ikke ser riktig ut , datamaskinen doc vil fortelle deg
Rids
< . br >
stikker med en biologisk analogi . Tenk på kroppen din få en infeksjon. Det første kroppen gjør er å sende inn anti - organer for å kjempe tilbake uansett sykdom . Det samme med Rids . Det tar reaktive tiltak for å bekjempe viruset infisere datamaskinen. Ofte betyr det at det vil utrydde smittekilden , stenge ned en portal eller IP-adresse.
Hva kan gjøres
p Det er mange virus oppdagelsen programmer tilgjengelig on-line, men ingen er 100 prosent effektiv og andre kan være besværlig for datamaskinen nybegynner . Mange datamaskinen whiz kids vil argumentere passordbeskyttelse for harddisken din , som i de fleste måter , vil tillate deg å gjenoppbygge alle programmene selv om de mest ondsinnede virusangrep . Det betyr også at du må registrere deg på harddisken hver gang du ønsker å bruke datamaskinen , som kan være irriterende, men i mindre grad enn en datamaskin igjen i filler . Mange kommersielle identitetstyveri selskaper vil bidra til å hindre ulovlig bruk av din identitet og kan spare deg for masse tid og penger . Det finnes også en gratis og anbefales kvitter programmet tilgjengelig på snort.org som fungerer med både Linux og Windows.