Rilevamento delle intrusioni nelle reti

May 1

gli utenti di PC si collegano a reti di condividere i dati, visualizza le applicazioni Internet e scaricare e programmi software. Queste attività possono lasciare i computer in rete vulnerabili agli attacchi informatici. Un sistema per il rilevamento delle intrusioni nelle reti aiuta a prevenire tali attacchi.

Definizione

Rilevamento delle intrusioni nelle reti avviene tramite un sistema di rilevazione delle intrusioni di rete, o NIDS. sistemi di rilevamento delle intrusioni di rete sono applicazioni software progettate per monitorare l'attività di rete per le violazioni delle policy di sicurezza o altre attività dannose in una rete.

Processo

Un sistema di rilevamento delle intrusioni di rete identifica intrusioni di rete per il traffico di rete di monitoraggio e host multipli, o sistemi che vengono utilizzati per inviare e ricevere informazioni digitali in una rete. sistemi di rilevamento delle intrusioni di rete accedere al traffico di rete attraverso un hub o switch di rete.

sensori

sensori di utilizzare il sistema di rilevamento delle intrusioni di rete, o applicazioni di rilevamento collocate nella zona demilitarizzata, o DMZ. La DMZ è una sottorete di sicurezza contenute in una rete utilizzata per esporre il proprietario di un flusso di dati che passano attraverso tale rete ad una rete più ampia, tipicamente Internet. I pacchetti di dati sensori di acquisizione, o gruppi di dati correlati, nella DMZ ed esaminare i pacchetti per il traffico dannoso.