Хост суурилсан болон сүлжээнд суурилсан халдлагыг илрүүлэх хооронд ямар ялгаа байдаг вэ?
Хост суурилсан болон сүлжээнд суурилсан халдлагыг илрүүлэх хооронд ямар ялгаа байдаг вэ?

Видео: Хост суурилсан болон сүлжээнд суурилсан халдлагыг илрүүлэх хооронд ямар ялгаа байдаг вэ?

Видео: Хост суурилсан болон сүлжээнд суурилсан халдлагыг илрүүлэх хооронд ямар ялгаа байдаг вэ?
Видео: Food as Medicine: Preventing and Treating the Most Common Diseases with Diet 2024, Арваннэгдүгээр
Anonim

энэ төрлийн зарим давуу талууд IDS Үүнд: Тэд халдлага амжилттай болсон эсэхийг шалгах чадвартай, харин a сүлжээнд суурилсан IDS зөвхөн халдлагын тухай сэрэмжлүүлэг өгнө. А хост дээр суурилсан систем нь халдлагын гарын үсгийг олохын тулд шифрлэгдсэн траффикийг шинжлэх боломжтой бөгөөд ингэснээр тэдэнд шифрлэгдсэн урсгалыг хянах боломжийг олгодог.

Үүний дагуу сүлжээнд суурилсан IDS нь хост дээр суурилсан IDS-ээс юугаараа ялгаатай вэ?

Юу вэ ялгаа хооронд а сүлжээнд суурилсан IDS ( халдлага илрүүлэх систем) ба a хост дээр суурилсан IDS ? Хост суурилсан IDS нь NIC-тэй мэдрэгч ашигладаг ( сүлжээ интерфэйсийн картууд) хяналт тавихын тулд садар самуун горимд тохируулсан сүлжээ үйл ажиллагаа. Сүлжээнд суурилсан IDS-ууд нь суулгасан клиент эсвэл серверийн машин дээрх үйл ажиллагаанд анхаарлаа төвлөрүүлдэг.

Үүний нэгэн адил, хост дээр суурилсан болон сүлжээнд суурилсан галт ханын хооронд ямар ялгаа байдаг вэ? байхад Сүлжээнд суурилсан галт хана Интернэтээс хамгаалагдсан LAN руу болон эсрэгээр дамжуулж буй урсгалыг шүүнэ, a хост дээр суурилсан галт хана нь нэг компьютер дээр суулгасан програм хангамжийн програм юмуу программуудын иж бүрдэл бөгөөд хамгаалалтыг хангадаг хост . Гэсэн хэдий ч энэ нь том болсон үед сүлжээнүүд , Хост суурилсан галт хана хангалтгүй байна.

Хүмүүс сүлжээний халдлага илрүүлэх систем гэж юу вэ?

А сүлжээ - халдлага илрүүлэх системд суурилсан (NIDS) нь хяналт шинжилгээ хийхэд ашиглагддаг сүлжээ замын хөдөлгөөнийг хамгаалах а систем -аас сүлжээ - суурилсан аюул занал. NIDS нь ирж буй бүх пакетуудыг уншиж, сэжигтэй хэв маягийг хайдаг.

Хост суурилсан халдлагыг илрүүлэх систем хэрхэн ажилладаг вэ?

А хост - суурилсан IDS нь халдлага илрүүлэх систем суулгасан компьютерийн дэд бүтцийг хянаж, замын хөдөлгөөнд дүн шинжилгээ хийж, хортой үйлдлийг бүртгэдэг. HIDS нь таны аюулгүй байдалд юу болж байгааг гүнзгий харуулах боломжийг олгоно системүүд.

Зөвлөмж болгож буй: