Welkom op de Nederland Computer Kennisnetwerk!  
 
Zoeken computer kennis
Home Hardware Netwerken Programmering Software Computerstoring Besturingssysteem
Computer Kennis >> Netwerken >> Network Security >> Content
Richard wil zijn huidige netwerk-IDS-oplossing aanpassen, zodat de sensor ongewenste activiteit kan stoppen en er een IPS van kan maken. moet passieve TAP vervangen door ter?
Nee, Richard zou niet moeten doen vervang een passieve TAP door een testtoegangspunt (TAP) om zijn netwerk-IDS in een IPS te veranderen. Een passieve TAP is *essentieel* voor een IDS, en het vervangen ervan door een ander type TAP zal het probleem niet oplossen. Om van een IDS een IPS te maken, heeft hij een geheel andere aanpak nodig.

Dit is waarom:

* Passieve TAP's zijn alleen bedoeld voor monitoring: Passieve TAP's spiegelen het netwerkverkeer zonder zich te bemoeien. Dit is cruciaal voor een IDS omdat het verkeer moet observeren zonder het te wijzigen. Een IDS is een *monitoring* systeem.

* IPS vereist actieve interventie: Een inbraak *preventie* systeem (IPS) moet netwerkverkeer kunnen *blokkeren* of *aanpassen* om kwaadaardige activiteiten te voorkomen. Dit vereist dat de IPS *in lijn* wordt geplaatst met het netwerkverkeer, en dit niet alleen maar passief observeert als een IDS.

* Van een IDS een IPS maken: Om van zijn IDS een IPS te maken, moet Richard het volgende doen:

* Vervang de IDS door een IPS: Dit is de meest eenvoudige benadering. IPS-apparaten zijn ontworpen om bedreigingen actief te blokkeren.

* Integreer een IPS-component: Sommige IDS-oplossingen maken integratie met IPS-functionaliteit mogelijk, maar hiervoor zal waarschijnlijk extra hardware en software nodig zijn. Het hangt volledig af van de mogelijkheden van zijn huidige IDS.

Kortom, het probleem is niet het type TAP. Het probleem is dat een IDS passief is terwijl een IPS actief is. Hij heeft een oplossing nodig die in-line verkeersaanpassing mogelijk maakt, en niet alleen observatie.

Previous: Next:
  Network Security
·Wanneer poortbeveiliging wordt…
·Op welk apparaat of op welke a…
·Wat zijn twee redenen waarom u…
·Hoe te voorkomen dat mensen st…
·Hoe internet de account wachtw…
·Is het voor een hacker veel ge…
·Welke programma's bieden behee…
·Als een internetgebruiker een …
·Hoe te lezen gegevens pakkette…
  Related Articles
Welke strategieën kunnen worden geïmpl…
Wat is een aangrenzende set en hoe verho…
Wat betekent het om gegevens te hashen e…
Wat kunt u op internet doen om uw produc…
Wat zijn de belangrijkste overwegingen b…
Is het ooit raadzaam om een ​​virtuele g…
Hoe kun je de sleutel in een cryptografi…
Kunt u uitleggen hoe u netwerkproblemen …
Welk protocol slaat e-mail op de mailser…
  Netwerken Articles
·Het IP- adres van de Machine zoeken 
·Hoe kan ik ontgrendelen mijn Belkin rout…
·Wat is het doel van het toewijzen van ee…
·Wat is de Numerieke adres van een websit…
·Hoe Network fouten te repareren 
·Hoe kunt u ervoor zorgen dat de computer…
·Hoe te verbinden twee computers met een …
·Hoe maak je een Batch Command uitgevoerd…
·Wat is het Linux-commando om een ​​DHCP-…
Copyright © Computer Kennis https://www.nldit.com