Een netwerk intrusion treedt op wanneer de gegevens in de vorm van e - mail , een audio-of video- programma of data file komt een prive-netwerk . Het prive-netwerk kan een thuis-of bedrijfsnetwerk zijn. Een openbaar netwerk zou zijn op het internet . Network -Based Intrusion Detection Network - based intrusion detection plaatsen sensoren in een prive-netwerk , tussen routers of een switch . Dit breekt een netwerk in meerdere kleinere networks.The sensoren testprogramma's op netwerkniveau , en de sensoren herkennen de activiteit van het programma als normaal of abnormaal , gebaseerd op bestaande vergelijking parameters . De sensor bepaalt of het programma is van buiten het netwerk , en hoe het te behandelen als het is. Host -Based Intrusion Detection De host-based systeem van intrusion detection betekent dat de PC is de bron van de detectie. Bijvoorbeeld e - mail te circuleren rond het netwerk , maar wanneer de PC bereikt, grijpt de ontvangende software om de status van het bericht detecteert . De software analyseert de gegevens door de toepassing en het besturingssysteem event logs en bestandskenmerken . Voorbeeld Network Intrusion ontstaat wanneer gewone programma's uit te voeren op onverwachte manieren . Bijvoorbeeld , zou een e-mail plotseling beginnen om zichzelf meermaals te kopiëren , of het zou dwingen je netwerk of pc om e-mails te sturen naar iedereen in uw adresboek . Om dit te voorkomen , plaatst u een netwerk-gebaseerde intrusion programma op de host .
|