IDS
Je zkratkou pro „Intrusion Detection System“ (systém detekce průniků). IDS monitoruje síťový provoz a hledá podezřelou aktivitu. Může se skládat z hardwaru, softwaru nebo jejich kombinace. IDS jsou podobné firewallům, ale jsou navrženy tak, aby monitorovaly provoz, který již vstoupil do sítě, místo aby zcela zabraňovaly přístupu do sítě. Díky tomu mohou IDS odhalit útoky pocházející z vnitřní sítě.
Systém detekce průniků lze nakonfigurovat pro síť nebo konkrétní zařízení. Systém detekce průniků v síti (NIDS) monitoruje příchozí i odchozí provoz a také přenosy dat mezi systémy v rámci sítě. NIDS jsou často rozmístěny na několika různých místech v síti, aby se zajistilo, že nebudou existovat žádné mezery, ve kterých by provoz nebyl monitorován.
IDS nakonfigurovaný pro jedno zařízení se nazývá hostitelský systém detekce průniků neboli HIDS. Monitoruje jednoho hostitele a hledá neobvyklé vzorce provozu. Může například v příchozím i odchozím provozu vyhledávat známé viry nebo malware. Některé HIDS kontrolují dokonce i pakety, zda neobsahují důležité systémové soubory, a ověřují tak, že nebyly změněny nebo odstraněny.
Síťové i hostitelské IDS jsou navrženy tak, aby odhalily průniky a spustily upozornění. Toto upozornění může být odesláno správci sítě nebo zpracováno automatizovaným systémem. Systém, který automaticky zpracovává upozornění na průniky, se nazývá reaktivní IDS neboli systém prevence průniků (IPS).
Otestujte své znalosti