👁🗨Hello world~
Как работают системы обнаружения вторжений (IDS)
• IDS (Intrusion Detection System) — Система обнаружения вторжений — программа или устройство, которое следит за сетями или компьютерами, чтобы обнаружить подозрительную активность и попытки взлома.
• IDS анализирует трафик в сети или события на компьютере, ища аномалии или известные сигнатуры атак (например, шаблоны вирусов, известных способов взлома). При нахождении оповещает администратора и/или систему безопасности.
• Всего существует 5 видов IDS, самые популярные это:
• Сетевая IDS (NIDS): Стоит на уровне сети и проверяет весь сетевой трафик.
• Хостовая IDS (HIDS): Ставится на конкретный сервер или компьютер и следит за его операционной системой, файлами и процессами.
• IDS система без должной настройки может часть выдавать False Positive результаты. А так же IDS служит лишь для нахождения аномалий, в отличие от IPS, который может автоматически блокировать аномалную активность.
• Популярные IDS/IPS решения:
• Snort: Одна из самых известных сигнатурных NIDS.
• Suricata: Многопоточная альтернатива Snort c поддержкой IPS-функций.
• Zeek (Bro): Фреймворк для сетевой телеметрии и детектирования сложных атак через поведенческий анализ.
• Потом рассмотрим IPS. Удачи!
• Поддержать автора монеткой: @v_meshke
Post #582
4.61K

- ❤ 19
- 👍 3
- 🔥 2
- 🥰 2