dataintrång och intrång problem uppstår överallt , inklusive DNS , stationära datorer , nätverk och servrar . Inkräktare kan utforska och utnyttja operativsystem och nätverk säkerhetshål . Detta har kraftigt påverkat nätverkssäkerhet . En effektiv motåtgärd definitivt kommer att minska denna risk . Intrusion Detection Systems och skyddssystem är utvecklat för att testa och identifiera potentiella säkerhetsluckor och genomdriva säkerhetsåtgärder . Nätverks - baserade IDPS
Network - baserad intrångsdetektering och skyddssystem ( internflyktingar) övervaka och ha uppsikt nätverkstrafik och titta efter misstänkt beteende . En nätbaserad IDPS samlar in information om värdarna och nätverket och utför integrerade loggning av uppgifter om upptäckta evenemang . De insamlade uppgifterna kan användas för att utreda incidenter . Denna typ av IDPS erbjuder heltäckande detekteringsförmåga via en lista med signaturer baserade upptäckt och anomali - baserade upptäckt , att genomföra analyser av protokoll .
Värdbaserad IDPS
en värd - baserade IDPS övervakar verksamheten hos en enskild värd , och de händelser som äger rum inom den värd , för misstänkt beteende . Denna typ av internflyktingar kan övervaka trådlös nätverkstrafik , loggar systemet , program som körs , filåtkomst och modifiering , systemändringar konfiguration etc. Majoriteten av host - baserade IDPS har upptäckt programvara som kallas agenter installerade på värdarna . Agenten övervakar aktiviteten på en värd och bedriver förebyggande funktioner . En värd - baserade IDPS är oftast enkla , eftersom de agenter som är installerade på den enda värd i stället för hela nätverket .
Wireless IDPS
trådlösa IDPS övervakar trådlösa nätverkstrafiken och analyserar trådlösa nätverksprotokoll för att hitta skadligt beteende . På grund av överförings metoder , trådlösa nätverk attacker skiljer sig från dem på fasta nätverk . De komponenter som ingår i en trådlös IDPS är desamma som de nätbaserade IDPS : konsoler , databasservrar , servrar ledning och sensorer . En trådlös IDPS övervakar nätverket genom provtagning trafik. Det finns två frekvensband för att övervaka ( 2,4 GHz och 5 GHz ) , och varje band innehåller många kanaler . En sensor används för att övervaka en kanal vid en tid och det kan byta till andra kanaler efter behov.