Host Intrusion Detection Systems og Network Intrusion Detection Systems, eller HID og NIDS , er datanettverk sikkerhetssystemer som brukes til å beskytte mot virus , spyware , malware og andre skadelige filtyper. Forskjellen er at HID er installert bare på visse skjæringspunkter , slik som servere og rutere , mens NIDS er installert på hver vertsmaskinen . Formål
På grunn av den raske økningen av angrep på nettverket , HID og NIDS har blitt vanlig . Mens brannmurer og anti -malware suitene er greit for individuelle datamaskiner , de mangler intelligens er nødvendig for å forsvare et bedriftsnettverk. Som et eksempel , HID og NIDS samle inn informasjon fra et nettverk og sammenligne denne informasjonen til forhåndsdefinerte mønstre for å oppdage angrep og sårbarheter . De lager også normale - atferd databaser .
Kjernefunksjonene
HID undersøke spesifikke host- baserte handlinger, for eksempel hvilke programmer som blir brukt , er hvilke filer som blir åpnet og hvilken informasjon som ligger i kjernen loggene. NIDS analysere flyten av informasjon mellom datamaskiner , dvs. nettverkstrafikk. De i hovedsak "snuse " nettverket etter mistenkelig oppførsel . Dermed kan NIDS oppdage en hacker før han er i stand til å gjøre en uautorisert inntrenging , mens HID ikke vil vite noe er galt før hackeren har allerede brutt systemet.
HID Fordeler
Selv HID kan virke som en dårlig løsning på først , de har flere fordeler . For det første kan de forhindre angrep fra resulterer i noen skade. For eksempel, hvis en ondsinnet fil forsøker å skrive en fil, kan det HID avskåret sine privilegier og karantene det. HID kan holde bærbare datamaskiner beskyttet når de er tatt av et nettverk og ut i felten . Til syvende og sist , HID er en "siste forsvarslinje "-verktøyet brukes til å avverge angrep savnet av NID .
NIDS Fordelene
Hvor NIDS excel er deres evne til å beskytte hundrevis av datasystemer fra ett nettverk sted. Dette gjør en NID rimeligere - og ikke minst enklere å distribuere . NIDS også gi en bredere undersøkelse av et bedriftsnettverk via skanner og sonder . Mer viktig , NIDS tillater administratorer å beskytte ikke- PC-enheter , for eksempel brannmurer , utskriftsservere , VPN konsentratorer og rutere . Ytterligere fordeler inkluderer fleksibilitet med flere operativsystemer og enheter , og beskyttelse mot båndbredde flom og DoS-angrep .
Optimal Solution
Ideelt sett bør et bedriftsnettverk har både HID og NID . Den tidligere vil beskytte lokale maskiner og fungere som en siste forsvarslinje , mens NID vil holde selve nettverket trygg og sikker . Begge er i stand til å gi mer sikkerhet enn noen enkelt brannmur eller anti -virus suite, men hver mangler visse funksjoner som den andre inneholder. Dermed kombinere de to er den eneste måten å skape en virkelig robust defensiv nettverk .