Jump to content

Система обнаружения вторжений на основе протокола приложения

( Система обнаружения вторжений на основе протокола приложений APIDS ) — это система обнаружения вторжений , мониторинг и анализ которой сосредоточены на конкретном протоколе приложения или протоколах, используемых вычислительной системой.

Обзор [ править ]

APIDS будет отслеживать динамическое поведение и состояние протокола и обычно состоит из системы или агента, который обычно располагается между процессом или группой серверов , отслеживая и анализируя протокол приложения между двумя подключенными устройствами.

Типичное место для APIDS — между веб-сервером и системой управления базой данных , отслеживая протокол SQL, специфичный для промежуточного программного обеспечения / бизнес-логики, при его взаимодействии с базой данных .

Мониторинг динамического поведения [ править ]

На базовом уровне APIDS будет искать и обеспечивать правильное (законное) использование протокола.

Однако на более продвинутом уровне APIDS можно изучить, обучить или даже сократить то, что часто представляет собой бесконечный набор протоколов, до приемлемого понимания подмножества этого протокола приложения, которое используется отслеживаемым/защищаемым приложением.

Таким образом, правильно настроенный APIDS позволит получить « отпечаток » приложения, поэтому, если это приложение будет взломано или изменено, отпечаток изменится.

См. также [ править ]

Ссылки [ править ]


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 600fbf99adb9817eef4a52a6f420d46a__1712074260
URL1:https://arc.ask3.ru/arc/aa/60/6a/600fbf99adb9817eef4a52a6f420d46a.html
Заголовок, (Title) документа по адресу, URL1:
Application protocol-based intrusion detection system - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)