Lar Finanças Pessoais Segurança de rede: prevenção de intrusão e detecção de intrusão - dummies

Segurança de rede: prevenção de intrusão e detecção de intrusão - dummies

Vídeo: IDS e IPS (Conceitos e diferenças) 2024

Vídeo: IDS e IPS (Conceitos e diferenças) 2024
Anonim

Os administradores de rede devem implementar sistemas de detecção de intrusão (IDS) e sistemas de prevenção de intrusão (IPS) para fornecer uma estratégia de segurança em toda a rede. IDS e IPS oferecem um conjunto de opções semelhante. Na verdade, você pode pensar no IPS como uma extensão do IDS porque um sistema IPS desconecta ativamente dispositivos ou conexões que são considerados como sendo usados ​​para uma intrusão.

Os dispositivos IDS podem ser dispositivos baseados em rede, funcionando como aparelhos ou servidores separados que executam software, que está executando a função IDS, mas também podem ser instalados em computadores de cliente ou rede. O mais tarde é muitas vezes referido como sistema de detecção de intrusão baseado em host (HIDS).

Estes dispositivos podem residir dentro da sua rede, atrás do seu firewall, detectando anormalidades lá e / ou podem ser colocados fora do seu firewall. Quando eles estão fora do seu firewall, eles geralmente são alvo dos mesmos ataques que correm contra o firewall, alertando-o para que os ataques sejam executados contra seu firewall.

A Cisco oferece várias opções para sistemas IDS e IPS e oferece estes como sistemas independentes ou como complementos para seus produtos de segurança existentes. As seguintes são duas dessas opções:

  • Módulo de Serviços de Segurança e Inspeção Avançada Cisco ASA

  • Módulo do Sistema de Detecção de Intrusão da Série Cisco Catalyst 6500 (IDSM-2)

IDS e IPS possuem vários métodos para trabalhar com detecção. Semelhante aos vírus em sua rede, intrusões e ataques possuem recursos que são registrados como assinatura ou comportamento. Então, quando o sistema IPS vê esse tipo de dados ou comportamento, o sistema IPS pode entrar em ação.

O comportamento suspeito também pode desencadear esses sistemas. Esse comportamento pode incluir um sistema remoto tentando fazer ping em todos os endereços da sua sub-rede em ordem seqüencial e outra atividade que seja considerada anormal. Quando o sistema IPS vê esta atividade, o IPS pode ser configurado para lista negra ou bloquear o dispositivo fonte, indefinidamente ou por um período de tempo.

A outra maneira, esses sistemas podem identificar o tráfego suspeito em sua rede é fazê-los funcionar em um modo de aprendizagem por um período de tempo. Ao longo de semanas, eles podem classificar os padrões de tráfego regulares em sua rede e, em seguida, limitar o tráfego para esses padrões estabelecidos.

Se você apresentar um novo software à sua rede, talvez seja necessário adicionar manualmente regras apropriadas ou executar um período de aprendizado e, em seguida, colocar o sistema de volta no modo de prevenção.Essa necessidade é mesmo verdadeira dos sistemas baseados no host porque eles atualizam suas regras a partir do servidor de gerenciamento ou de políticas que está sendo executado na rede.

Estes sistemas ajudam a prevenir a propagação de ataques de dia zero, que são novos vírus ou ataques de rede diferentes de todas as intrusões de rede anteriores. Como esses ataques do dia zero são novos, você não possui assinatura específica para o ataque; mas o ataque ainda precisa realizar os mesmos comportamentos suspeitos, que podem ser detectados e bloqueados.

Segurança de rede: prevenção de intrusão e detecção de intrusão - dummies

Escolha dos editores

Como focar manualmente na sua Nikon D5300 - dummies

Como focar manualmente na sua Nikon D5300 - dummies

Alguns assuntos confundem mesmo os sistemas de autofocagem mais sofisticados, fazendo com que o motor de autofoco da Nikon passe muito tempo buscando seu ponto de foco. Animais atrás de cercas, objetos reflexivos, água e sujeitos de baixo contraste são apenas alguns dos turbulentos de autofoco. Os sistemas de focagem automática lutam na iluminação fraca, embora essa dificuldade seja frequentemente compensada pelo AF-assist ...

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Como combinar o equilíbrio de brancos com uma foto existente na sua Nikon D5300 - manequins

Considere o seguinte cenário que exige um recurso na sua Nikon D5300 que permite que você crie uma predefinição de balanço de brancos com base em uma foto existente. Suponha que você é o gerente de marketing de uma pequena empresa e um de seus empregos é atirar retratos dos bigwigs da empresa para o relatório anual. Você ...

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

Como manipular a profundidade de campo na sua Nikon D5500 - dummies

A sua Nikon D5500 permite que você manipule a profundidade de campo. Familiarizar-se com o conceito de profundidade de campo é um dos maiores passos que você pode tomar para se tornar um fotógrafo melhor. Aqui estão algumas coisas para se lembrar da profundidade de campo: a profundidade de campo refere-se à distância sobre quais objetos em um ...

Escolha dos editores

Exportar documentos do InDesign como arquivos EPUB - manequins

Exportar documentos do InDesign como arquivos EPUB - manequins

Exibidos usando iBooks, dispositivos Nook, leitores Kobo ou leitores eReader de Sony todos usam o formato de arquivo EPUB. Os livros exibidos no Kindle começam como arquivos de publicação eletrônica, mas passam por um processo de conversão adicional no formato de Kindle proprietário da Amazon. A linha inferior - se você quer criar livros eletrônicos, você precisa saber sobre a criação de EPUB ...

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar documentos PDF do InDesign Creative Suite 5 - dummies

Exportar um arquivo PDF do InDesign CS5 para distribuir documentos criado com o InDesign CS5 para usuários que não possuem o Creative Suite 5 ou estão em diferentes computadores e sistemas operacionais. Veja como exportar para PDF:

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

Exportar arquivos de texto do InDesign Creative Suite 5 - dummies

No Adobe InDesign CS5, você pode extrair texto de um documento do InDesign para que ele possa ser editado ou usado em outro lugar. Os formatos de texto variam ligeiramente dependendo do texto em seu documento. Para exportar texto, siga estas etapas:

Escolha dos editores

O que é quinta-feira? - Dummies

O que é quinta-feira? - Dummies

No meio da época da Páscoa, quinta-feira santa - quinta-feira antes da Páscoa - é um dia sagrado cristão que muitos cristãos e até muitas igrejas muitas vezes negligenciam, mas simboliza uma verdade criticamente importante da fé cristã : Jesus como um servo sofredor e o chamado para que seus seguidores façam o mesmo. ...

Entendendo Salvação pela Fé - manequins

Entendendo Salvação pela Fé - manequins

A noção de que a salvação é totalmente de Deus e é o resultado de nada que alguém faz é difícil de entender. Para muitos, esta solução é muito fácil. A natureza humana quase exige que apontem algo para o fim. E muitos ao longo dos tempos se sentiram obrigados a adicionar à mensagem central do cristianismo. ...

Sabedoria da Oração do Senhor - manequins

Sabedoria da Oração do Senhor - manequins

A Oração do Senhor (ou o nosso Pai) é o cristão mais conhecido oração. Examinar a Oração do Senhor pode equipar e capacitar toda a sua vida de oração cristã. Concentre-se nos seguintes seis conselhos essenciais obtidos da oração do Senhor para ajudar a viver uma vida mais orante: rezar juntos é a primeira prioridade de Jesus. Ore para ...