Hệ thống phát hiện xâm nhập dựa trên mạng (NIDS)

Tác Giả: Louise Ward
Ngày Sáng TạO: 6 Tháng 2 2021
CậP NhậT Ngày Tháng: 12 Có Thể 2024
Anonim
Hệ thống phát hiện xâm nhập dựa trên mạng (NIDS) - Công Nghệ
Hệ thống phát hiện xâm nhập dựa trên mạng (NIDS) - Công Nghệ

NộI Dung

Định nghĩa - Hệ thống phát hiện xâm nhập dựa trên mạng (NIDS) có nghĩa là gì?

Một hệ thống phát hiện xâm nhập dựa trên mạng (NIDS) được sử dụng để giám sát và phân tích lưu lượng mạng để bảo vệ hệ thống khỏi các mối đe dọa dựa trên mạng.

Một NIDS đọc tất cả các gói gửi đến và tìm kiếm bất kỳ mẫu đáng ngờ nào. Khi các mối đe dọa được phát hiện, dựa trên mức độ nghiêm trọng của nó, hệ thống có thể thực hiện các hành động như thông báo cho quản trị viên hoặc chặn địa chỉ IP nguồn truy cập mạng.


Giới thiệu về Microsoft Azure và Microsoft Cloud | Trong suốt hướng dẫn này, bạn sẽ tìm hiểu về điện toán đám mây là gì và Microsoft Azure có thể giúp bạn di chuyển và điều hành doanh nghiệp của bạn từ đám mây như thế nào.

Techopedia giải thích Hệ thống phát hiện xâm nhập dựa trên mạng (NIDS)

Hệ thống phát hiện xâm nhập (IDS) có sẵn trong các loại khác nhau; hai loại chính là hệ thống xâm nhập dựa trên máy chủ (HBIS) và hệ thống xâm nhập dựa trên mạng (NBIS). Ngoài ra, có IDS cũng phát hiện các chuyển động bằng cách tìm kiếm chữ ký cụ thể của các mối đe dọa nổi tiếng.

IDS khen ngợi, hoặc là một phần của hệ thống bảo mật lớn hơn cũng chứa tường lửa, phần mềm chống vi-rút, v.v ... NIDS cố gắng phát hiện các hoạt động độc hại như tấn công từ chối dịch vụ, quét cổng và tấn công bằng cách giám sát lưu lượng mạng .