Съдържание:
- Определение - Какво означава мрежова система за откриване на проникване (NIDS)?
- Techopedia обяснява базирана на мрежата система за откриване на проникване (NIDS)
Определение - Какво означава мрежова система за откриване на проникване (NIDS)?
Мрежова система за откриване на проникване (NIDS) се използва за наблюдение и анализ на мрежовия трафик, за да се защити системата от мрежови заплахи.
NIDS чете всички входящи пакети и търси всякакви подозрителни модели. Когато бъдат открити заплахи, въз основа на неговата тежест, системата може да предприеме действия, като уведомяване на администраторите или забрана на IP адреса на източника за достъп до мрежата.
Techopedia обяснява базирана на мрежата система за откриване на проникване (NIDS)
Системите за откриване на проникване (IDS) се предлагат в различни видове; двата основни типа са хост-базирана интрузивна система (HBIS) и мрежова система за нахлуване (NBIS). Освен това има IDS, които също откриват движенията, като търсят конкретни подписи на добре известни заплахи.
IDS комплименти или е част от по-голяма система за сигурност, която също съдържа защитни стени, антивирусен софтуер и др. NIDS се опитва да открие злонамерена активност като атаки за отказ на услуга, сканиране на пристанища и атаки чрез наблюдение на мрежовия трафик,
