| Hjem | Hardware | Netværk | Programmering | software | Fejlfinding | systemer | 
Netværk  
  • Ethernet
  • FTP & Telnet
  • IP-adresse
  • Internet Netværk
  • lokale netværk
  • modemer
  • Network Security
  • Andet Computer Networking
  • Routere
  • virtuelle netværk
  • Voice Over IP
  • Trådløst netværk
  • trådløse Routere
  •  
    Computer Viden >> Netværk >> Network Security >> Content
    Hvilken type enhed bruges til at detektere ondsindet netværksaktivitet og kun rapportere disse problemer administratoren?
    Enheden, du beskriver, kaldes et indtrængningsdetektionssystem (IDS) .

    Her er en sammenbrud af, hvordan det fungerer:

    * Passiv overvågning: En IDS sidder på dit netværk og observerer trafik uden aktivt at blande sig.

    * Signaturmatchning: Det sammenligner indgående trafikmønstre med en database med kendte angrebssignaturer (ondsindet kode, udnyttelse osv.).

    * Anomali -detektion: Nogle ID'er kan også registrere usædvanlige trafikmønstre, der afviger fra normal opførsel.

    * alarmer: Når ID'erne identificerer mistænksom aktivitet, genererer den advarsler og sender dem typisk til en udpeget administrator.

    Nøglefunktioner:

    * realtidsovervågning: Den analyserer konstant netværkstrafik.

    * alarmering og rapportering: Tilbyder meddelelser om mistænksom aktivitet og detaljerede rapporter.

    * Håndhævelse af sikkerhedspolitik: Kan konfigureres til at håndhæve sikkerhedspolitikker ved at blokere eller droppe trafik.

    Typer af ID'er:

    * Netværks -id'er (NIDS): Overvåger netværkstrafik ved netværkslaget (lag 3).

    * værtsbaserede ID'er (HIDS): Overvåger trafik på individuelle computere (værter).

    ud over ID'er:

    Det er vigtigt at bemærke, at selvom ID'er er værdifulde, er de ikke en komplet sikkerhedsløsning. De er et værktøj til detektion, ikke forebyggelse. For fuld beskyttelse har du brug for en flerlags tilgang, som kan omfatte:

    * Firewalls: Undgå uautoriseret adgang til dit netværk.

    * antivirus/anti-malware: Beskytter mod malware -infektioner.

    * Systemer til forebyggelse af indtrængen (IPS): Kan aktivt blokere ondsindet trafik.

    Fortæl mig, hvis du har flere spørgsmål om netværkssikkerhed!

    Forrige :

    næste :
      Relaterede artikler
    ·Sådan køber du en Retina biometrisk scanner 
    ·Sådan Block En IP på en PIX 
    ·Sådan Block Websites Brug Group Policy 
    ·Sådan Set Up Brugerprofiler på Server 2003 
    ·Trin til ARP spoofing 
    ·Sådan ændres en Open SSH Port 
    ·Hvor SSL giver sikkerhed for TCP /IP 
    ·Kategorier af Intrusion Detection Systems 
    ·Hvad skal en netværksadministrator først gøre efter …
    ·Sådan Find ud af hvad Computer sendt en e-mail 
      Anbefalede Artikler
    ·Definer IEEE Standards 
    ·DMP -protokollen 
    ·FIP protokoller 
    ·Sådan bruges en Zoom Mini Ekstern USB Med en trådløs…
    ·Hvordan konfigurerer jeg et modem til trådløs Gratis …
    ·Hvad er differnce mellem en router og en Ethernet-switc…
    ·Hvor kan man købe trådløse repeatere? 
    ·Sådan vælges en kryptografisk tjenesteudbyder 
    ·Hvorfor har dine hjemmecomputere langsommere internetfo…
    ·Sådan finder du den IP-adresse til en HP printer 
    Copyright © Computer Viden https://www.computerdk.com