Welkom op de Nederland Computer Kennisnetwerk!  
 
Zoeken computer kennis
Home Hardware Netwerken Programmering Software Computerstoring Besturingssysteem
Computer Kennis >> Netwerken >> Network Security >> Content
Welk type IDS-oplossing zorgt ervoor dat zijn sensor ongewenste activiteiten stopt en er een IPS van maakt?
Er is geen enkel ‘type’ IDS-oplossing dat op magische wijze in een IPS verandert door simpelweg ongewenste activiteiten te stoppen. Het verschil tussen een inbraakdetectiesysteem (IDS) en een inbraakpreventiesysteem (IPS) ligt fundamenteel in hun *mogelijkheden*:

* IDS (Inbraakdetectiesysteem): Een IDS *detecteert* kwaadaardige activiteit. Het controleert het netwerkverkeer en systeemlogboeken op verdachte patronen en waarschuwt beheerders. Het stopt de aanval niet actief.

* IPS (Inbraakpreventiesysteem): Een IPS *detecteert en voorkomt* kwaadaardige activiteiten. Het voert dezelfde monitoring uit als een IDS, maar onderneemt ook actie om de dreiging te blokkeren of te beperken. Dit kan inhouden dat pakketten worden verwijderd, verbindingen opnieuw worden ingesteld of de toegang wordt geblokkeerd.

Om van een IDS *een* IPS-functionaliteit te maken, heeft u een systeem nodig dat:

1. Heeft de mogelijkheid om actief in te grijpen: De kernvereiste. Veel IDS-oplossingen zijn puur passieve monitoringtools. U hebt een IPS nodig of een systeem met ingebouwde IPS-mogelijkheden. Een eenvoudig script of regel die waarschuwt voor een IDS is mogelijk niet voldoende voor preventie.

2. Biedt preventiemechanismen: Het kan hierbij gaan om zaken als:

* Pakketfiltering: Het blokkeren van kwaadaardige pakketten op netwerkniveau.

* Verbinding beëindigen: Het met geweld sluiten van kwaadaardige verbindingen.

* Toegangscontrolelijsten (ACL's): Beperking van de toegang tot specifieke bronnen of netwerken.

* Besturingselementen op applicatieniveau: Het blokkeren van specifieke acties binnen applicaties.

Daarom kunt u een basis-IDS niet zomaar "upgraden" naar een IPS. In plaats daarvan moet u:

* Vervang de IDS door een IPS: Dit is de meest eenvoudige benadering. Selecteer en installeer een IPS-oplossing die aan uw behoeften voldoet.

* Gebruik een gecombineerde IDS/IPS-oplossing: Sommige beveiligingsapparaten of softwarepakketten bieden zowel IDS- als IPS-mogelijkheden in één apparaat. Dit is vaak een efficiëntere en geïntegreerde aanpak.

* Integreer een IPS met uw bestaande IDS: Bij sommige geavanceerde instellingen kan het zijn dat een IDS gegevens doorgeeft aan een IPS die de preventieve actie zal ondernemen. Hiervoor zijn doorgaans geavanceerde netwerkbeheertools nodig.

Samenvattend is het "type" oplossing dat u nodig heeft een IPS of een gecombineerde IDS/IPS oplossing. Het simpelweg stoppen van ongewenste activiteiten op basis van de waarschuwingen van een IDS vormt niet automatisch een IPS. Actief ingrijpen is cruciaal voor het preventieaspect.

Previous: Next:
  Network Security
·Hoe bespioneert spyware u? 
·Wat zijn de voor- en nadelen v…
·Wat is een IP- Monitoring Syst…
·Remote Access Authentication P…
·Waarom gebruiken sommige blokv…
·Wat is de meest voorkomende be…
·Hoe je uitschakelen van de AVG…
·Hoe het opzetten van een Windo…
·Over Dedicated Server Monitori…
  Related Articles
Welke strategieën kunnen worden geïmpl…
Welke rol speelt een hypervisor bij het …
Wat is de betekenis van de min-cut-grafi…
Wat is de betekenis van de minimale verl…
Wat is de betekenis van grafiekminuutred…
Wat is de betekenis van computerhash bij…
Wat is de betekenis van TCP FIN ACK bij …
Wat is de betekenis van brongebaseerde r…
Wat is het doel van protocollen in datac…
  Netwerken Articles
·Hoe u het IP-adres van een Component Zoe…
·Kan uw Windows Vista-firewall op pc werk…
·Hoe je High - speed internet te krijgen …
·Hoe internet de snelheid van de Nokia 66…
·Help met Network File Structures 
·Wat zijn de twee belangrijkste vereisten…
·Wat is een aaneengesloten regeling voor …
·Hoe maak je verbinding een splitter op e…
·De opslagruimte -netwerktechnologie die …
Copyright © Computer Kennis https://www.nldit.com