Jump to content

Система обнаружения вторжений на основе протокола

Система обнаружения вторжений на основе протокола ( PIDS ) — это система обнаружения вторжений , которая обычно устанавливается на веб-сервере и используется для мониторинга и анализа протокола , используемого вычислительной системой. PIDS будет отслеживать динамическое поведение и состояние протокола и обычно состоит из системы или агента, который обычно находится во внешней части сервера, отслеживая и анализируя связь между подключенным устройством и системой, которую он защищает.

Типичное использование PIDS — это внешний интерфейс веб-сервера, отслеживающий поток HTTP (или HTTPS ). Поскольку он понимает HTTP относительно веб-сервера/системы, которую он пытается защитить, он может предложить большую защиту, чем менее глубокие методы, такие как фильтрация только по IP-адресу или номеру порта , однако эта более высокая защита достигается за счет увеличения вычислительных ресурсов. на веб-сервере.

Если используется HTTPS, эта система должна будет находиться в «прокладке» или интерфейсе между местом, где HTTPS не зашифрован , и непосредственно перед входом на уровень веб-представления .

Мониторинг динамического поведения [ править ]

На базовом уровне PIDS будет искать и обеспечивать правильное использование протокола.

На более продвинутом уровне PIDS может изучить или обучить приемлемым конструкциям протокола и, таким образом, лучше обнаруживать аномальное поведение.

См. также [ править ]

Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 1fdd7e472dd1dc639bbd5d1072596230__1652871420
URL1:https://arc.ask3.ru/arc/aa/1f/30/1fdd7e472dd1dc639bbd5d1072596230.html
Заголовок, (Title) документа по адресу, URL1:
Protocol-based intrusion detection system - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)