|  Startsida |  Hårdvara |  Nätverk |  Programmering |  Programvara |  Felsökning |  System |   
Nätverk
  • Ethernet
  • FTP och Telnet
  • IP -adress
  • Internet-nätverk
  • Regionalt nätverk
  • Modem
  • Network Security
  • Andra Computer Networking
  • Routrar
  • virtuella nätverk
  • Voice Over IP
  • Trådlöst Nätverk
  • trådlösa routrar
  • * Dator Kunskap >> Nätverk >> Network Security >> Content

    Vilken typ av IDS -lösning för att tillåta hans sensor att stoppa oönskad aktivitet och förvandla den till en IPS?

    Det finns ingen enda "typ" av IDS -lösning som magiskt förvandlas till en IPS bara genom att stoppa oönskad aktivitet. Skillnaden mellan ett intrångsdetekteringssystem (IDS) och ett intrångsförebyggande system (IPS) ligger i grunden i deras *kapacitet *:

    * ID (intrångsdetekteringssystem): En ids * upptäcker * skadlig aktivitet. Den övervakar nätverkstrafik och systemloggar för misstänkta mönster och varnar administratörer. Det stoppar inte aktivt attacken.

    * ips (intrångsförebyggande system): En IPS * upptäcker och förhindrar * skadlig aktivitet. Den utför samma övervakning som en IDS men vidtar också åtgärder för att blockera eller mildra hotet. Detta kan innebära att släppa paket, återställa anslutningar eller blockera åtkomst.

    För att förvandla en IDS * till * en IPS -funktionalitet behöver du ett system som:

    1. har förmågan att aktivt ingripa: Kärnkravet. Många IDS -lösningar är rent passiva övervakningsverktyg. Du behöver ett IPS eller ett system med inbyggda IPS-funktioner. Ett enkelt skript eller regel som varnar på en IDS kanske inte räcker för förebyggande.

    2. Erbjudanden förebyggande mekanismer: Detta kan involvera saker som:

    * paketfiltrering: Blockerar skadliga paket på nätverksnivå.

    * Anslutningsavslutning: Med kraft att stänga skadliga förbindelser.

    * Access Control Lists (ACLS): Begränsa åtkomst till specifika resurser eller nätverk.

    * Kontroller på applikationsnivå: Blockering av specifika åtgärder inom applikationer.

    Därför kan du inte bara "uppgradera" en grundläggande ID till en IPS. Istället måste du:

    * Byt ut ID:erna med en IPS: Detta är den mest enkla metoden. Välj och installera en IPS -lösning som uppfyller dina behov.

    * Använd en IDS/IPS -kombinerad lösning: Vissa säkerhetsapparater eller programvarupaket erbjuder både ID:er och IPS -kapacitet i en enda enhet. Detta är ofta en mer effektiv och integrerad strategi.

    * Integrera en IPS med dina befintliga ID: Vissa avancerade inställningar kan involvera en IDS -matningsdata till en IPS som kommer att vidta förebyggande åtgärder. Detta kräver vanligtvis sofistikerade nätverkshanteringsverktyg.

    Sammanfattningsvis är "typen" av lösning du behöver en ips eller en kombinerad IDS/IPS lösning. Att helt enkelt stoppa oönskad aktivitet baserat på en IDS:s varningar utgör inte automatiskt en IPS. Aktiv intervention är avgörande för förebyggande aspekten.

    Tidigare:

    nästa:
    relaterade artiklar
    ·Lägga till konton till en Cisco PIX
    ·Vilka är orsakerna till autentisering i operativsystem…
    ·Hur man gör ett Admin konto och ändra lösenordet på…
    ·Hur du ändrar en router SSID
    ·Vilka framväxande säkerhetshot?
    ·Vilket system upprättar en enhetlig process som använ…
    ·Är Trend Micro Internet Security billigare än Norton?…
    ·Definiera blockering i ett växlat nätverk?
    ·Beskriv de sätt på vilket förfrågan-svarande protok…
    ·Hur man gör en dator Untraceable
    Utvalda artiklarna
    ·Ge 10 fördelar med mobilnätverk?
    ·Kommer en WiFi -booster att fungera om signalen i det o…
    ·NFS Root Permission Denied
    ·Hur pinga servern från Quintum
    ·Hur kan man överföra video från en dator till Myspac…
    ·Hur tittar du på DHCP?
    ·Hjälp på Ansluta ett trådlöst Internet via Linksys
    ·Hur man använder USB Trådlöst internet på flera dat…
    ·Var är nätverket och delningscentret?
    ·Var kan jag hitta Proxy webbplatser
    Copyright © Dator Kunskap https://www.dator.xyz