TAILIEUCHUNG - Tìm hiểu vê IDS và IDS trong mạng không dây (P1)

I. IDS(Intrusion Detection Systems) . Khái niệm về IDS IDS(Intrusion Detection System_ hệ thống phát hiện xâm nhập) là một thống giám sát lưu thông mạng, các hoạt động khả nghi và cảnh báo cho hệ thống, nhà quản trị Ngoài ra IDS cũng đảm nhận việc phản ứng lại với các lưu thông bất thường hay có hại bằng cách hành động đã được thiết lập trước như khóa người dùng hay địa chỉ IP nguồn đó truy cập hệ thống mạng, IDS cũng có thể phân biệt giữa những tấn công bên trong từ bên trong (từ những. | Tìm hiêu vê IDS và IDS trong mạng không dây MõhiuhXIDS I. IDS Intrusion Detection Systems . Khái niệm về IDS IDS Intrusion Detection System_ hệ thống phát hiện xâm nhập là một thống giám sát lưu thông mạng các hoạt động khả nghi và cảnh báo cho hệ thống nhà quản trị Ngoài ra IDS cũng đảm nhận việc phản ứng lại với các lưu thông bất thường hay có hại bằng cách hành động đã được thiết lập trước như khóa người dùng hay địa chỉ IP nguồn đó truy cập hệ thống mạng . IDS cũng có thể phân biệt giữa những tấn công bên trong từ bên trong từ những người trong công ty hay tấn công từ bên ngoài từ các hacker . IDS phát hiện dựa trên các dấu hiệu đặc biệt về các nguy cơ đã biết giống như cách các phần mềm diệt virus dựa vào các dấu hiệu đặc biệt để phát hiện và diệt virus hay dựa trên so sánh lưu thông mạng hiện tại với baseline thông số đo đạc chuẩn của hệ thống để tìm ra các dấu hiệu khác thường. Trích Ta có thê hiêu tóm tắt về IDS như sau Chức năng quan trọng nhất giám sát -cảnh báo - bảo vệ ------Giám sát lưu lượng mạng các hoạt động khả nghi. ------Cảnh báo báo cáo về tình trạng mạng cho hệ thống nhà quản trị. ------Bảo vệ Dùng những thiết lập mặc định và sự cấu hình từ nhà quản trị mà có những hành động thiết thực chống lại kẻ xâm nhập và phá hoại. Chức năng mở rộng ------Phân biệt thù trong giặc ngoài ------Phát hiện những dấu hiệu bất thường dựa trên những gì đã biết hoặc nhờ vào sự so sánh thông lượng mạng hiện tại với baseline . Phân loại IDS Có 2 loại IDS là Network Based IDS NIDS và Host Based IDS HIDS . NIDS Được đặt giữa kết nối hệ thống mạng bên trong và mạng bên ngoài để giám sát toàn bộ lưu lượng vào ra. Có thể là một thiết bị phần cứng riêng biệt được thiết lập sẵn hay phần mềm cài đặt trên máy tính. Chủ yếu dùng để đo lưu lượng mạng được sử nhiên có thể xảy ra hiện tượng nghẽn cổ chai khi lưu lượng mạng hoạt động ở mức cao. Trích NIDS ----Ví trí mạng bên trong --NIDS mạng bên ngoài ----Loại hardware phần cứng hoặc software phần mềm .

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.