Quale dispositivo di sicurezza viene utilizzato per monitorare il traffico di rete per attività illegali in base a firme di attacco note?
Un sistema di rilevamento delle intrusioni (IDS) è un dispositivo di sicurezza che monitora il traffico di rete per attività illegali in base a firme di attacco note. Un IDS può essere basato su host o basato su rete. Un IDS basato su host monitora il traffico da e verso un singolo host, mentre un IDS basato su rete monitora il traffico su un'intera rete.
Gli IDS funzionano confrontando il traffico di rete con un database di firme di attacchi note. Se l'IDS rileva una corrispondenza, genererà un avviso. Gli avvisi IDS possono essere utilizzati per intraprendere una serie di azioni, come il blocco del traffico, l'invio di una notifica e-mail o l'avvio di un'indagine forense.
Gli IDS sono una parte importante di una strategia di sicurezza a più livelli. Possono aiutare a proteggere le reti da una varietà di minacce, inclusi virus, worm e attacchi di negazione del servizio.