Обнаружение экструзии
Обнаружение экструзии или обнаружение исходящих вторжений — это ветвь обнаружения вторжений, направленная на разработку механизмов для выявления успешных и неудачных попыток использования ресурсов компьютерной системы для компрометации других систем. Методы обнаружения экструзии ориентированы в первую очередь на анализ активности системы и исходящего трафика с целью обнаружения злоумышленников, вредоносных программ или сетевого трафика, которые могут представлять угрозу безопасности соседних систем.
В то время как обнаружение вторжений в основном занимается выявлением входящих атак (попыток вторжения), системы обнаружения вторжений пытаются в первую очередь предотвратить запуск атак. Они реализуют средства мониторинга на конечных узлах сети, а не концентрируют их в узких точках, например, маршрутизаторах , чтобы распределить рабочую нагрузку проверки и воспользоваться преимуществами видимости, которую система имеет в отношении своего собственного состояния. Конечная цель обнаружения экструзии — идентифицировать попытки атак, предпринятые из уже скомпрометированной системы, чтобы не допустить их достижения цели, тем самым сдерживая воздействие угрозы.