IDS
Significa "Intrusion Detection System." Um IDS monitora o tráfego da rede em busca de atividades suspeitas. Ele pode ser composto por hardware, software ou uma combinação dos dois. Os IDSs são semelhantes a firewalls, mas foram projetados para monitorar o tráfego que entrou em uma rede, em vez de impedir completamente o acesso a uma rede. Isso permite que os IDSs detectem ataques originados dentro de uma rede.
Um sistema de detecção de intrusões pode ser configurado para uma rede ou para um dispositivo específico. Um sistema de detecção de intrusões de rede (NIDS) monitora o tráfego de entrada e de saída, além das transferências de dados entre sistemas dentro de uma rede. Os NIDSs geralmente são distribuídos por vários pontos diferentes de uma rede para garantir que não haja brechas onde o tráfego possa não ser monitorado.
Um IDS configurado para um único dispositivo é chamado de sistema de detecção de intrusões de host, ou HIDS. Ele monitora um único host em busca de padrões anormais de tráfego. Por exemplo, ele pode procurar vírus ou malware conhecidos tanto no tráfego de entrada quanto no de saída. Alguns HIDSs verificam até mesmo pacotes em busca de arquivos importantes do sistema, para garantir que eles não sejam modificados ou excluídos.
Os IDSs de rede e de host foram projetados para detectar intrusões e emitir um alerta. Esse alerta pode ser enviado a um administrador de rede ou processado por um sistema automatizado. Um sistema que lida automaticamente com alertas de intrusão é chamado de IDS reativo ou de sistema de prevenção de intrusões (IPS).
Teste seus conhecimentos