ανίχνευση δικτύου που βασίζεται εισβολής και της προστασίας των συστημάτων που βασίζονται σε δίκτυο ( εσωτερικά εκτοπισμένους ) να παρακολουθεί και να επιβλέπει την κυκλοφορία του δικτύου και να παρακολουθήσετε για ύποπτη συμπεριφορά . Ένα δίκτυο που βασίζεται εσωτερικά εκτοπισμένους , συλλέγει πληροφορίες για τους οικοδεσπότες και του δικτύου και να εκτελεί ολοκληρωμένη καταγραφή των δεδομένων που σχετίζονται με συμβάντα που εντοπίστηκαν . Τα συλλεγέντα δεδομένα μπορούν να χρησιμοποιηθούν για τη διερεύνηση περιστατικών . Αυτό το είδος της εσωτερικά εκτοπισμένους προσφέρει συνολική ικανότητα ανίχνευσης μέσω ενός καταλόγου ανίχνευσης βάσει υπογραφής και εντοπισμό ανωμαλιών με βάση , να διεξάγουν ανάλυση των πρωτοκόλλων . Εικόνων
Host -based εσωτερικά εκτοπισμένους
Η
Μια εσωτερικά εκτοπισμένους υποδοχής με βάση παρακολουθεί τις δραστηριότητες ενός ατόμου υποδοχής, καθώς και τα γεγονότα που λαμβάνουν χώρα μέσα στον ξενιστή , για ύποπτη συμπεριφορά . Αυτό το είδος της εσωτερικά εκτοπισμένους μπορούσαν να παρακολουθούν ενσύρματη και ασύρματη κίνηση στο δίκτυο , τα αρχεία καταγραφής του συστήματος , τα προγράμματα που εκτελούνται , η πρόσβαση στο αρχείο και την τροποποίηση , αλλαγές στη διαμόρφωση του συστήματος κλπ. Η πλειοψηφία των ξενιστών που βασίζονται σε εσωτερικά εκτοπισμένους έχουν λογισμικό ανίχνευσης γνωστά ως παράγοντες εγκατασταθεί στους οικοδεσπότες . Ο πράκτορας παρακολουθεί τη δραστηριότητα σε έναν κεντρικό υπολογιστή και διεξάγει τις λειτουργίες πρόληψης . Μια εσωτερικά εκτοπισμένους υποδοχής βασίζονται συνήθως είναι απλή , καθώς οι παράγοντες εγκατεστημένα στον ενιαίο υποδοχής , αντί του συνόλου του δικτύου .
Η Wireless εσωτερικά εκτοπισμένους
Η
Ένα ασύρματο εσωτερικά εκτοπισμένους παρακολουθεί την κίνηση ασύρματου δικτύου και αναλύει ασύρματα πρωτόκολλα δικτύωσης για να βρει κακόβουλη συμπεριφορά . Λόγω των μεθόδων μετάδοσης , επιθέσεις ασύρματου δικτύου διαφέρουν από εκείνες που αφορούν τα ενσύρματα δίκτυα . Οι συνιστώσες που συμμετέχουν σε ένα ασύρματο εσωτερικά εκτοπισμένους είναι τα ίδια με τα εσωτερικά εκτοπισμένους που βασίζεται σε δίκτυο : κονσόλες , διακομιστές βάσεων διαχείρισης και αισθητήρες . Ένα ασύρματο εσωτερικά εκτοπισμένους παρακολουθεί το δίκτυο από την κυκλοφορία δειγματοληψίας . Υπάρχουν δύο ζώνες συχνοτήτων για την παρακολούθηση ( 2.4 GHz και 5 GHz) , και κάθε συγκρότημα περιλαμβάνει πολλά κανάλια. Ένας αισθητήρας χρησιμοποιείται για την παρακολούθηση ενός καναλιού σε μια στιγμή και να στραφούν σε άλλα κανάλια , όπως απαιτείται .
Η
εικόνων
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα