Будинки Безпека Що таке мережева система виявлення вторгнень (nids)? - визначення з техопедії

Що таке мережева система виявлення вторгнень (nids)? - визначення з техопедії

Зміст:

Anonim

Визначення - Що означає мережева система виявлення вторгнень (NIDS)?

Мережева система виявлення вторгнень (NIDS) використовується для моніторингу та аналізу мережевого трафіку для захисту системи від мережевих загроз.


NIDS читає всі вхідні пакети та шукає будь-які підозрілі зразки. Коли виявляються загрози, виходячи з її серйозності, система може вживати заходів, таких як сповіщення адміністраторів або заборона доступу до мережі вихідної IP-адреси.

Техопедія пояснює мережеву систему виявлення вторгнень (NIDS)

Системи виявлення вторгнень (ІДС) доступні в різних типах; Два основних типи - це система проникнення на основі хоста (HBIS) та система вторгнення на основі мережі (NBIS). Крім того, є ІДС, які також виявляють рухи, шукаючи конкретні підписи відомих загроз.


Компліменти IDS або є частиною більшої системи безпеки, яка також містить брандмауери, антивірусне програмне забезпечення тощо. NIDS намагається виявити шкідливу діяльність, таку як напади відмови в обслуговуванні, сканування портів та атаки шляхом моніторингу мережевого трафіку .

Що таке мережева система виявлення вторгнень (nids)? - визначення з техопедії