Dom sigurnosti Što je federalna mreža za otkrivanje upada (fidnet)? - definicija iz tehopedije

Što je federalna mreža za otkrivanje upada (fidnet)? - definicija iz tehopedije

Sadržaj:

Anonim

Definicija - Što znači Federalna mreža za otkrivanje upada (FIDNET)?

Federalna mreža za otkrivanje upada (FIDNET) vrsta je vladinog sustava upravljanja sigurnošću vladinih mreža. Koristi se za prepoznavanje mogućih kršenja sigurnosti, uključujući napade upada izvan organizacije i napade zlouporabe unutar organizacije.

Otkrivanje provale je vrsta sustava upravljanja sigurnošću za računala i mreže. Sustav za otkrivanje provale prati i analizira različite odjeljke mreže ili računala domaćina radi kršenja sigurnosti, zlonamjernih aktivnosti ili kršenja pravila.

Techopedia objašnjava Federalnu mrežu za otkrivanje upada (FIDNET)

Izvršni nalog 13010 objavljen je 1996. godine pod nazivom "Zaštita kritične infrastrukture". Predsjednik Bill Clinton izjavio je da su određene nacionalne infrastrukture toliko vitalne da bi njihova nesposobnost ili uništenje imale voluminozan utjecaj na obranu ili ekonomsku sigurnost Sjedinjenih Država. Izvršno naređenje nadalje navodi da, budući da je većina ove kritične infrastrukture u vlasništvu privatnog sektora, ključno je da vlada i privatni sektor rade zajedno kako bi razvili preciznu strategiju za zaštitu i osiguravanje njihovog daljnjeg djelovanja.

Predsjednik Clinton stvorio je predsjedničku Komisiju za zaštitu kritične infrastrukture (PCCIP) i zadužio je za sveobuhvatnu nacionalnu politiku. Također je bila zadužena za provedbenu strategiju za zaštitu kritične infrastrukture od fizičkih i cyber prijetnji. PCCIP je izašao s mnogim ključnim čimbenicima za zaštitu od cyber prijetnji i za zaštitu vladinih organizacija. Međutim, jedna od najintrigantnijih preporuka PCCIP-a bila je uspostavljanje mogućnosti ranog upozorenja i reagiranja kako bi se zaštitili od cyber napada.

Komisija je izvijestila da takva sposobnost treba sadržavati sredstva za praćenje i analizu telekomunikacijske infrastrukture u stvarnom vremenu, sposobnost prepoznavanja anomalija povezanih s napadima i sposobnost praćenja i izoliranja elektronskih signala koji su povezani s napadom.

Povjerenstva koja su radila na PCCIP-u htjela su napraviti sustav s načinom nadgledanja mreže zbog gnusnih ili neuobičajenih obrazaca ponašanja. Koncept FIDNET-a razvio se iz potrebe za nacionalnom sigurnošću kako bi se kritična infrastruktura zaštitila od zlonamjernih cyber-baziranih napada. U praksi, za uspjeh FIDNET-a potrebno je nekoliko aspekata, uključujući:

  • Metodologija praćenja državne infrastrukture u stvarnom vremenu.
  • Sposobnost prepoznavanja, prikupljanja i profiliranja anomalija sustava.
  • Sposobnost praćenja i preusmjeravanja paketa za koje je otkriveno da imaju sumnjivo ponašanje.
  • Sposobnost analize i ulaznih i odlaznih paketa.
Što je federalna mreža za otkrivanje upada (fidnet)? - definicija iz tehopedije