Lar Finanças Pessoais Segurança de rede: prevenção de intrusão e detecção de intrusão - dummies

Segurança de rede: prevenção de intrusão e detecção de intrusão - dummies

Vídeo: IDS e IPS (Conceitos e diferenças) 2025

Vídeo: IDS e IPS (Conceitos e diferenças) 2025
Anonim

Os administradores de rede devem implementar sistemas de detecção de intrusão (IDS) e sistemas de prevenção de intrusão (IPS) para fornecer uma estratégia de segurança em toda a rede. IDS e IPS oferecem um conjunto de opções semelhante. Na verdade, você pode pensar no IPS como uma extensão do IDS porque um sistema IPS desconecta ativamente dispositivos ou conexões que são considerados como sendo usados ​​para uma intrusão.

Os dispositivos IDS podem ser dispositivos baseados em rede, funcionando como aparelhos ou servidores separados que executam software, que está executando a função IDS, mas também podem ser instalados em computadores de cliente ou rede. O mais tarde é muitas vezes referido como sistema de detecção de intrusão baseado em host (HIDS).

Estes dispositivos podem residir dentro da sua rede, atrás do seu firewall, detectando anormalidades lá e / ou podem ser colocados fora do seu firewall. Quando eles estão fora do seu firewall, eles geralmente são alvo dos mesmos ataques que correm contra o firewall, alertando-o para que os ataques sejam executados contra seu firewall.

A Cisco oferece várias opções para sistemas IDS e IPS e oferece estes como sistemas independentes ou como complementos para seus produtos de segurança existentes. As seguintes são duas dessas opções:

  • Módulo de Serviços de Segurança e Inspeção Avançada Cisco ASA

  • Módulo do Sistema de Detecção de Intrusão da Série Cisco Catalyst 6500 (IDSM-2)

IDS e IPS possuem vários métodos para trabalhar com detecção. Semelhante aos vírus em sua rede, intrusões e ataques possuem recursos que são registrados como assinatura ou comportamento. Então, quando o sistema IPS vê esse tipo de dados ou comportamento, o sistema IPS pode entrar em ação.

O comportamento suspeito também pode desencadear esses sistemas. Esse comportamento pode incluir um sistema remoto tentando fazer ping em todos os endereços da sua sub-rede em ordem seqüencial e outra atividade que seja considerada anormal. Quando o sistema IPS vê esta atividade, o IPS pode ser configurado para lista negra ou bloquear o dispositivo fonte, indefinidamente ou por um período de tempo.

A outra maneira, esses sistemas podem identificar o tráfego suspeito em sua rede é fazê-los funcionar em um modo de aprendizagem por um período de tempo. Ao longo de semanas, eles podem classificar os padrões de tráfego regulares em sua rede e, em seguida, limitar o tráfego para esses padrões estabelecidos.

Se você apresentar um novo software à sua rede, talvez seja necessário adicionar manualmente regras apropriadas ou executar um período de aprendizado e, em seguida, colocar o sistema de volta no modo de prevenção.Essa necessidade é mesmo verdadeira dos sistemas baseados no host porque eles atualizam suas regras a partir do servidor de gerenciamento ou de políticas que está sendo executado na rede.

Estes sistemas ajudam a prevenir a propagação de ataques de dia zero, que são novos vírus ou ataques de rede diferentes de todas as intrusões de rede anteriores. Como esses ataques do dia zero são novos, você não possui assinatura específica para o ataque; mas o ataque ainda precisa realizar os mesmos comportamentos suspeitos, que podem ser detectados e bloqueados.

Segurança de rede: prevenção de intrusão e detecção de intrusão - dummies

Escolha dos editores

Como o Colégio dos Cardeais Escolhe um Novo Papa - manequins

Como o Colégio dos Cardeais Escolhe um Novo Papa - manequins

Quando um papa morre no cargo ou renuncia , como fez o Papa Bento XVI no início de 2013, o Colégio dos Cardeais (todos os cardeais da Igreja Católica) reuniu-se para eleger um novo papa. No prazo de 15 dias e no máximo 20 dias após a morte ou renúncia do papa, todos os cardeais ...

Como o Papa João Paulo II tornou-se um filósofo-Teólogo - manequins

Como o Papa João Paulo II tornou-se um filósofo-Teólogo - manequins

Quando João Paulo II ainda era Karol Wojtyła, uma adolescente no ensino médio, ele era tão bom em falar em público que ele foi escolhido para dar o endereço de boas-vindas a um dignitário muito especial visitando a escola um dia. O Príncipe Adam Stefan Stanisław Bonfatiusz Józef Sapieha (que é um bocado), o Arcebispo de Cracóvia e um ...

Assunção de Mary no Céu - manequins

Assunção de Mary no Céu - manequins

No calendário católico, o Dia da Assunção observa o dia em que Maria morreu e subiu - corpo e alma - no paraíso. A Igreja Católica professa que quando o tempo de Maria na Terra chegou ao fim, seu corpo foi colocado em um túmulo, mas seu corpo não caiu na Terra. Em vez disso, seu filho, Jesus Cristo, assumiu o seu corpo ...

Escolha dos editores

Como excluir fotos na sua Nikon D5300 - manequins

Como excluir fotos na sua Nikon D5300 - manequins

Você tem três opções para apagar imagens de uma memória quando estiver na sua Nikon D5300. Uma nota antes de começar: nenhuma das funções Excluir apaga as imagens que você protege. Para apagar fotos protegidas, primeiro você deve remover a proteção do arquivo. Como eliminar imagens uma de cada vez Durante a reprodução da imagem, você ...

Como exibir a visualização de visualização ao vivo em uma tela HDMI - manequins

Como exibir a visualização de visualização ao vivo em uma tela HDMI - manequins

Você pode conectar seu Câmera Nikon D7100 para um dispositivo HDMI (Interface Multimídia de Alta Definição) para ver a saída Live View na tela. Esse recurso é freqüentemente usado por fotógrafos de estúdio que querem uma visão maior do assunto do que o monitor da câmera fornece. Alguns problemas surgem quando você aproveita esta opção: ...

Como ativar a rotação automática da imagem em sua Nikon D5300 - manequins

Como ativar a rotação automática da imagem em sua Nikon D5300 - manequins

Quando tirar uma foto, o seu D5300 pode gravar a orientação da imagem - seja você segurado a câmera normalmente, criando uma imagem orientada horizontalmente ou girando a câmera do lado para filmar uma foto verticalmente orientada. Durante a reprodução, a câmera pode então ler os dados de orientação e girar automaticamente a imagem para que apareça ...

Escolha dos editores

Construir confiança para vender em mídias sociais - manequins

Construir confiança para vender em mídias sociais - manequins

Se o seu objetivo online é concluir uma venda para seus amigos e fãs de redes sociais, você terá que dar a essas pessoas um olhar frio e difícil. Alguns acreditam que mais é melhor. Mas mais o que? Você precisa se concentrar em pessoas que, no final do dia, podem comprar algo de você diretamente ou ...

Criar sua própria comunidade social para comércio - manequins

Criar sua própria comunidade social para comércio - manequins

Em um site comercial bem produzido, você muitas vezes vêem um link para uma área de comunidade social, que também pode levar o site externo para sites de redes sociais. Esta área é onde as páginas de serviço ao cliente e perguntas freqüentes vivem. Você também pode encontrar uma comunidade de clientes para clientes que incentive a participação de quem visita o site comercial. Se você escolher ...