? Wherever känsliga uppgifter finns, människor med ont uppsåt vill komma till dessa uppgifter och utnyttja dem för sina egna syften . Före datorer och Internet , som innebar att bryta in i en byggnad och stjäla fysiska filer eller dokument . Införandet av informationsteknik och försett människor med medel för att komma till samma data utan att lämna sin stol . Resultatet är att systemadministratörer kräver verktyg som inbrottslarm system för att säkerställa de uppgifter som de skyddar inte går förlorade . Definition
Som namnet antyder , ett inbrottslarm System (IDS ) ger systemadministratörer med hjälp av att veta när en hacker penetrerar ett nätverk . Varje hacker använder en uppsättning verktyg , verktyg och program som syftar till att få honom in i ett datornätverk . Två typer av inbrottslarm system finns för att motarbeta dessa försök att få in i ett nätverk : . Nät - intrångsdetektering och värd - intrångsdetektering
Nätverks - inbrottslarm Systems
Nätverks - inbrottslarm system övervaka trafiken som flyter in i och mellan datorer . Varje bit av data , känd som ett paket , är bevakad . Nätverk IDS besitter databaser med kända "attack " signaturer . Eftersom data in från Internet , kontrollerar nätverket IDS varje paket mot signatur databas . När ett paket matchar en attack undertecknandet meddelar systemet en systemadministratör av attacken försöket . Många Network IDSs har även anomali - baserad detektering , där okända attacker som inte matchar en känd attack är flaggats för granskning .
Host - inbrottslarm Systems
< p> system administratörer installerar host - inbrottslarm system på enskilda datorer för att fånga attackför som komma förbi nät - inbrottslarm system . Liknar nätverk IDS , matchar värd IDS mönstret paket den ser mot en databas över kända attack signaturer . Dessa system upptäcker även installation av skadlig kod , kit rot och trojaner hackaren introducerar till datorn . Host IDSs också kan upptäcka onormal aktivitet som inte har en match i signatur databas .
Intrusion - Prevention Systems
En annan metod för att hantera intrång i ett nätverk inte bara upptäcker ett försök att hacka ett nätverk men vidtar aktiva åtgärder för att förhindra intrång helt. Intrusion - förebyggande system tillåter administratörer att aktivt avvisa någon verksamhet anses vara skadliga i naturen .