Dom sigurnosti Što je mrežni sustav za otkrivanje provale (nidi)? - definicija iz tehopedije

Što je mrežni sustav za otkrivanje provale (nidi)? - definicija iz tehopedije

Sadržaj:

Anonim

Definicija - Što znači mrežni sustav otkrivanja provale (NIDS)?

Mrežni sustav za otkrivanje upada (NIDS) koristi se za nadziranje i analiziranje mrežnog prometa radi zaštite sustava od mrežnih prijetnji.


NIDS čita sve pristigle pakete i traži bilo koje sumnjive obrasce. Kad se prijetnje otkriju, na osnovu njegove ozbiljnosti, sustav može poduzeti mjere poput obavijesti administratora ili zabraniti pristupu izvornoj IP adresi mreži.

Techopedia objašnjava mrežni sustav za otkrivanje upada (NIDS)

Sustavi za otkrivanje provale (IDS-ovi) dostupni su u različitim vrstama; dvije glavne vrste su intruzijski sustav temeljen na domaćinima (HBIS) i mrežni upadni sustav (NBIS). Uz to, postoje IDS-ovi koji također otkrivaju kretanja tražeći određene potpise dobro poznatih prijetnji.


IDS pozdravlja ili je dio šireg sigurnosnog sustava koji također sadrži vatrozidove, antivirusni softver itd. NIDS pokušava otkriti zloćudne aktivnosti poput napada uskraćivanja usluge, skeniranja portova i napada praćenjem mrežnog prometa,

Što je mrežni sustav za otkrivanje provale (nidi)? - definicija iz tehopedije