IDS / IPS

A behatolásészlelő rendszerek (IDS) és az behatolásmegelőző rendszer (IPS) két olyan eszköz, amelyeket a hálózati rendszergazdák a kibertámadások azonosítására használnak.

A behatolásérzékelő rendszer (IDS) figyeli és elemzi a hálózat forgalmát, kutat az ismert támadásoknak megfelelő jelek után, és ha valami gyanús történik, akkor figyelmeztetést küld úgy, hogy mindeközben a forgalom tovább folyik.

A behatolásmegelőző rendszer (IPS) egy olyan hálózatbiztonsági eszköz, amely szintén folyamatosan figyeli a hálózatot rosszindulatú tevékenységek után kutatva. Viszont az IPS intézkedéseket is tesz a behatolások megakadályozására. Több fajta lépést tud tenni a bejelentés követően: blokkolást vagy forgalommegszakítást, illetve más előre beállított műveletet.

Az IDS-t úgy tervezték, hogy csak riasztást adjon egy lehetséges incidensről, ami lehetővé teszi a biztonsági műveleti központ (SOC) elemzőjének, hogy kivizsgálja az eseményt, és megállapítsa, hogy szükséges-e további intézkedés. Az IPS ezzel szemben maga intézkedik a behatolási kísérlet blokkolása vagy az incidens más módon történő orvoslása érdekében.

KÖVESS BENNÜNKET!

Ha szeretnél szakmai cikkeket olvasni technológiákról, megoldásainkról, akkor add meg email címed, és levélben értesítünk a következő blogokról.

IRATKOZZ FEL!