Rozdział 11. Wykrywanie włamań do sieci: Sposoby 106. – 120.

Klasą narzędzi bezpieczeństwa sieciowego, która wysunęła się w minionych kilku latach na pierwszy plan, są sieciowe systemy wykrywania włamań (NIDS). Systemy te monitorują sieć, a po wykryciu w niej podejrzanego zachowania informują o stwierdzonej nieprawidłowości. Narzędzia te są znakomitym uzupełnieniem dla dzienników zdarzeń, gdyż niejednokrotnie potrafią dostrzec atak, zanim ten sięgnie celu albo zanim jeszcze zostanie odnotowany w dziennikach zdarzeń.

Istnieją dwa rodzaje systemów NIDS. Pierwszy wykrywa włamania, poszukując w ruchu sieciowym wzorców znanych ataków. Tego rodzaju systemy NIDS nazywane są systemami wykrywania włamań opartymi na sygnaturach. Innym rodzajem systemów NIDS ...

Get 125 sposobów na bezpieczeństwo sieci. Wydanie II now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.