Ugrás a tartalomhoz

network-based intrusion prevention system

A Wikiszótárból, a nyitott szótárból
(NIPS szócikkből átirányítva)


Főnév

network-based intrusion prevention system (tsz. network-based intrusion prevention systems)

  1. (informatika) Az IDS típusok hatóköre az egyedi számítógépektől a nagy hálózatokig terjed. [ 3 ] A leggyakoribb besorolások a hálózati behatolásérzékelő rendszerek ( NIDS ) és a gazdagép alapú behatolásérzékelő rendszerek ( HIDS ). A fontos operációs rendszer fájlokat figyelő rendszer a HIDS, míg a bejövő hálózati forgalmat elemző rendszer a NIDS példa. Az IDS-ek detektálási megközelítéssel is osztályozhatók. A legismertebb változatok az aláírás-alapú észlelés (a rossz minták, például a kihasználási kísérletek felismerése ) és az anomáliákon alapuló észlelés (a „jó” forgalom modelljétől való eltérések észlelése, amely gyakran a gépi tanulásra támaszkodik ). Egy másik gyakori változat a hírnév alapú észlelés (a potenciális veszély felismerése a reputációs pontszámok alapján). Egyes IDS-termékek képesek reagálni az észlelt behatolásokra. A reagálási képességekkel rendelkező rendszereket általában behatolás-megelőzési rendszernek ( IPS ) nevezik . [ 4 ] A behatolásészlelő rendszerek speciális célokat is szolgálhatnak azáltal, hogy egyedi eszközökkel egészítik ki őket, például egy honeypot segítségével vonzzák be és jellemezzék a rosszindulatú forgalmat. [ 5 ]