Xostga asoslangan va tarmoqqa asoslangan hujumni aniqlash o'rtasidagi farq nima?
Xostga asoslangan va tarmoqqa asoslangan hujumni aniqlash o'rtasidagi farq nima?

Video: Xostga asoslangan va tarmoqqa asoslangan hujumni aniqlash o'rtasidagi farq nima?

Video: Xostga asoslangan va tarmoqqa asoslangan hujumni aniqlash o'rtasidagi farq nima?
Video: Lokal tarmoq 1-dars 2024, Noyabr
Anonim

bu turdagi ba'zi afzalliklari IDS quyidagilar: Ular hujum muvaffaqiyatli yoki yo'qligini tekshirishga qodir, holbuki a tarmoqqa asoslangan IDS faqat hujum haqida ogohlantirish bering. A xostga asoslangan tizim hujum imzosini topish uchun shifrlangan trafikni tahlil qilishi mumkin, bu ularga shifrlangan trafikni kuzatish imkoniyatini beradi.

Shunga ko'ra, tarmoqqa asoslangan IDS xostga asoslangan IDSdan qanday farq qiladi?

nima farq orasida a tarmoqqa asoslangan IDS ( kirishni aniqlash tizimi) va a xostga asoslangan IDS ? Xostga asoslangan IDS'lar NIC'li sensorlardan foydalanadilar ( tarmoq interfeys kartalari) kuzatish uchun promiscuous rejimiga o'rnatiladi tarmoq faoliyat. Tarmoqqa asoslangan IDSlar o'rnatilgan mijoz yoki server mashinasidagi faoliyatga e'tibor beradi.

Xuddi shunday, xostga asoslangan va tarmoqqa asoslangan xavfsizlik devorlari o'rtasidagi farq nima? Vaholanki Tarmoqqa asoslangan xavfsizlik devori Internetdan himoyalangan LANga va aksincha, trafikni filtrlaydi, a xostga asoslangan xavfsizlik devori Bu bitta kompyuterda o'rnatilgan dastur yoki ilovalar to'plami bo'lib, uni himoya qiladi mezbon . Biroq, u kattaroq bo'lganda tarmoqlar , Xostga asoslangan xavfsizlik devorlari yetarli emas.

Odamlar shuningdek, tarmoqqa asoslangan hujumni aniqlash tizimi nima?

A tarmoq - tajovuzni aniqlash tizimiga asoslangan (NIDS) kuzatish va tahlil qilish uchun ishlatiladi tarmoq himoya qilish uchun trafik a tizimi dan tarmoq - asoslangan tahdidlar. NIDS barcha kiruvchi paketlarni o'qiydi va har qanday shubhali naqshlarni qidiradi.

Xostga asoslangan hujumni aniqlash tizimi qanday ishlaydi?

A mezbon - asoslangan IDS hisoblanadi hujumlarni aniqlash tizimi u o'rnatilgan kompyuter infratuzilmasini kuzatib boradi, trafikni tahlil qiladi va zararli xatti-harakatlarni qayd qiladi. HIDS sizning muhim xavfsizligingizda nima sodir bo'layotganini chuqur ko'rish imkonini beradi tizimlari.

Tavsiya: