IDS
「Intrusion Detection System」の略です。IDSは、疑わしい活動がないかネットワークトラフィックを監視します。IDSはハードウェア、ソフトウェア、またはその両方の組み合わせで構成されます。IDSはファイアウォールに似ていますが、ネットワークへのアクセスを完全に防ぐのではなく、ネットワークに侵入したトラフィックを監視するように設計されています。これにより、ネットワーク内部から発生した攻撃も検出できます。
侵入検知システムは、ネットワークまたは特定のデバイス向けに設定できます。ネットワーク侵入検知システム(NIDS)は、受信および送信トラフィックに加えて、ネットワーク内のシステム間で行われるデータ転送も監視します。NIDSは、トラフィックが監視されない抜け道がないように、ネットワーク内の複数の異なる場所に分散して配置されることがよくあります。
1台のデバイス向けに設定されたIDSは、ホスト侵入検知システム(HIDS)と呼ばれます。HIDSは、1台のホストで異常なトラフィックパターンがないか監視します。たとえば、受信および送信トラフィックの中から、既知のウイルスやマルウェアを探すことがあります。一部のHIDSは、重要なシステムファイルが変更または削除されていないことを確認するために、パケットも検査します。
ネットワークIDSとホストIDSはどちらも、侵入を検出して警告を発するように設計されています。この警告はネットワーク管理者に送信される場合もあれば、自動システムによって処理される場合もあります。侵入に関する警告を自動的に処理するシステムは、リアクティブIDS、または侵入防止システム(IPS)と呼ばれます。
知識をテストする