Hjem Personlig finansiering Nettverkssikkerhet: Intrusion Prevention and Intrusion Detection - dummies

Nettverkssikkerhet: Intrusion Prevention and Intrusion Detection - dummies

Video: Introduksjon til Claroty 2025

Video: Introduksjon til Claroty 2025
Anonim

Nettverksadministratorer bør implementere inntrengingsdeteksjonssystemer (IDS) og inntrengningsforebyggende systemer (IPS) for å gi en nettverksavhengig sikkerhetsstrategi. IDS og IPS tilbyr begge en lignende serie med alternativer. Faktisk kan du tenke på IPS som en forlengelse av IDS fordi et IPS-system kobler aktivt enheter eller tilkoblinger som anses for å brukes til inntrenging.

IDS-enheter kan være nettverksbaserte enheter, kjører som apparater eller separate servere som kjører programvare, som utfører IDS-rollen, men de kan også installeres på klient- eller nettverksdatamaskiner. Den senere er ofte referert til som vertsbasert inntrengingsdeteksjonssystem (HIDS).

Disse enhetene kan ligge inne i nettverket ditt, bak brannmuren din, oppdage abnormaliteter der, og / eller de kan plasseres utenfor din brannmur. Når de er utenfor brannmuren, er de vanligvis målrettet mot de samme angrepene som kjører mot brannmuren, og derved oppfordrer deg til at angrep blir kjørt mot brannmuren din.

Cisco tilbyr flere alternativer for IDS og IPS-systemer, og tilbyr disse som frittstående systemer eller som tillegg for dine eksisterende sikkerhetsprodukter. Følgende er to slike alternativer:

  • IDS og IPS har flere metoder for å jobbe med deteksjon. I likhet med virus på nettverket har inntrengninger og angrep funksjoner som er registrert som signatur eller oppførsel. Så når IPS-systemet ser denne typen data eller oppførsel, kan IPS-systemet svinge til handling.

  • Mistenkelig oppførsel kan også utløse disse systemene. Denne oppførselen kan inkludere et fjernsystem som forsøker å pinge alle adresser på ditt undernett i sekvensiell rekkefølge, og annen aktivitet som anses å være unormal. Når IPS-systemet ser denne aktiviteten, kan IPS konfigureres til svarteliste eller blokkere kildeenheten, enten på ubestemt tid eller for en tidsperiode.

    Den andre måten disse systemene kan identifisere mistenkelig trafikk på nettverket ditt, er å få dem til å løpe i en læringsmodus i en periode. I løpet av uker kan de klassifisere vanlige trafikkmønstre på nettverket ditt og deretter begrense trafikken til de etablerte mønstrene.

    Hvis du introduserer ny programvare til nettverket ditt, må du kanskje manuelt legge til rette regler eller kjøre en læringsperiode og deretter sette systemet tilbake i forebyggingsmodus.Denne nødvendigheten er til og med sant for de vertsbaserte systemene fordi de oppdaterer reglene fra administrasjons- eller politiserveren som kjører på nettverket.

    Disse systemene bidrar til å forhindre spredningen av

    Day Zero attacks, som er nye virus eller nettverksangrep som er forskjellig fra alle tidligere nettverksinntrengninger. Fordi disse Day Zero-angrepene er nye, har du ikke en bestemt signatur for angrepet. men angrepet må fortsatt utføre de samme mistenkelige oppføringene, som kan oppdages og blokkeres.

    Nettverkssikkerhet: Intrusion Prevention and Intrusion Detection - dummies

    Redaktørens valg

    En samling av bilder fra fotballregler og posisjoner på en dag for dummies - Dummies

    En samling av bilder fra fotballregler og posisjoner på en dag for dummies - Dummies

    Bilder og figurer i dette galleriet er fra Soccer Rules & Positions In A Day For Dummies og illustrerer forskjellige aspekter av spillet. Bildene vises i den rekkefølgen de vises i boken.

    Følger en Pregame-rutine med Junior Football Team - dummies

    Følger en Pregame-rutine med Junior Football Team - dummies

    En god pregame-rutin bidrar til å stille tonen for en trygg og morsom dag med fotball. Vær oppmerksom på disse tipsene før spillet starter. Kontroller banen for løse bergarter, knust glass, hevet sprinklerhoder, eller noe annet som kan skade et barn. Bekreft at alle barna tok med riktig utstyr. Har ...

    Coaching fotball for dummier Cheat Sheet - dummies

    Coaching fotball for dummier Cheat Sheet - dummies

    Coaching fotball bør være trygg og morsom for deg og dine spillere, så begynn med å bli kjent med utformingen av fotballbanen. Som fotball coach vil spillerne se deg til veiledning, så bruk noen nyttige tips for å undervise og motivere dem. Lag en pregame-rutine for å sjekke feltet og ...

    Redaktørens valg

    Juster nivåer og lyshet i HDR-bilder - dummies

    Juster nivåer og lyshet i HDR-bilder - dummies

    Tonekartede HDR-bilder alltid komme ut av ditt favoritt HDR-program, ser perfekt ut. Faktisk mesteparten av tiden trenger de ytterligere redigering før de er "perfekte". "Hvis du har lysstyrkeproblemer, bruk nivåer som en god måte å lyse eller mørke et bilde på. Denne figuren viser en scene som kom ...

    Juster Kontrast i Postproduksjon - Dummies

    Juster Kontrast i Postproduksjon - Dummies

    Å Få riktig eksponering er et av de første trinnene for å skape en vakker nærbilde opp fotografi, da det sikrer at du har detaljer i skyggene dine og høydepunktene. Det neste trinnet er å forbedre dine eksponeringer i etterproduksjon, og skape den perfekte balansen mellom kontrast og toneavstand mellom skyggene og høydepunktene. Tonal kontrast er ...

    Kunstig belysning i matfotografi - dummies

    Kunstig belysning i matfotografi - dummies

    Kunstig belysning brukt i matfotografering inkluderer kontinuerlig belysning som forblir på mens du skyter, og strobebelysning (i hovedsak en off-flash-kamera). Faktorer du bør vurdere når du velger kunstige lys, inkluderer bærbarhet, kostnad og kvalitet.

    Redaktørens valg

    Slik bruker du Xcode til å utvikle en iOS App - dummies

    Slik bruker du Xcode til å utvikle en iOS App - dummies

    For å utvikle en iPhone, iPod touch eller iPad app, må du jobbe i sammenheng med et Xcode-prosjekt. Xcode støtter følgende aktiviteter som er deler av utviklingen av appen din: Opprette et Xcode-prosjekt Utvikling av appen (utforming av brukergrensesnittet ved hjelp av et storyboard, koding og kjøring og feilsøking av koden) Tuning app ...

    Hvordan du bruker Xcode Source Editor for iOS App Development - dummies

    Hvordan du bruker Xcode Source Editor for iOS App Development - dummies

    Hovedverktøyet du bruker til å skrive kode for en iOS-app, er Xcode Source Editor, som vises som Standard editor-panelet i redigeringsområdet på høyre side av Xcode Workspace-vinduet etter at du har valgt en kildekodefil i Project navigator. Det vises også som assistentredaktør ...

    Hvordan man bruker modellvisningsregulatoren (MVC) Designmønster for å utvikle en iOS-app - dummies

    Hvordan man bruker modellvisningsregulatoren (MVC) Designmønster for å utvikle en iOS-app - dummies

    IOS-rammene er objektorientert. En enkel måte å forstå hva det egentlig betyr er å tenke på et lag som jobber på et kontor. Arbeidet som må gjøres er delt opp og tildelt enkelte gruppemedlemmer (i dette tilfellet objekter). Hvert lagmedlem har en jobb og jobber med andre ...