IDS
Staat voor "Intrusion Detection System." Een IDS controleert netwerkverkeer op verdachte activiteiten. Het kan bestaan uit hardware, software of een combinatie van beide. IDS'en lijken op firewalls, maar zijn ontworpen om verkeer te controleren dat een netwerk is binnengekomen, in plaats van toegang tot een netwerk volledig te voorkomen. Hierdoor kunnen IDS'en aanvallen detecteren die vanuit een netwerk zelf afkomstig zijn.
Een intrusion detection system kan worden geconfigureerd voor een netwerk of voor een specifiek apparaat. Een network intrusion detection system (NIDS) controleert inkomend en uitgaand verkeer, evenals gegevensoverdrachten tussen systemen binnen een netwerk. NIDS'en worden vaak verspreid over verschillende punten in een netwerk om ervoor te zorgen dat er geen zwakke plekken zijn waar verkeer niet wordt gecontroleerd.
Een IDS dat voor één apparaat is geconfigureerd, wordt een host intrusion detection system of HIDS genoemd. Het controleert één host op abnormale verkeerspatronen. Het kan bijvoorbeeld zoeken naar bekende virussen of malware in zowel inkomend als uitgaand verkeer. Sommige HIDS'en controleren zelfs pakketten op belangrijke systeembestanden om er zeker van te zijn dat deze niet zijn gewijzigd of verwijderd.
Zowel netwerk- als host-IDS'en zijn ontworpen om inbraken te detecteren en een waarschuwing te geven. Deze waarschuwing kan naar een netwerkbeheerder worden gestuurd of door een geautomatiseerd systeem worden verwerkt. Een systeem dat inbraakwaarschuwingen automatisch afhandelt, wordt een reactieve IDS of een intrusion prevention system (IPS) genoemd.
Test je kennis