Hjem Sikkerhed Hvad er værtsbaseret indtrædelsesdetektionssystem (hids)? - definition fra techopedia

Hvad er værtsbaseret indtrædelsesdetektionssystem (hids)? - definition fra techopedia

Indholdsfortegnelse:

Anonim

Definition - Hvad betyder værtsbaseret intrusionsdetektionssystem (HIDS)?

Et værtsbaseret intrusionsdetekteringssystem (HIDS) er et system, der overvåger et computersystem, hvorpå det er installeret for at detektere en indtrængen og / eller misbrug, og reagerer ved at logge aktiviteten og underrette den udpegede myndighed. En HIDS kan betragtes som en agent, der overvåger og analyserer, om noget eller nogen, hvad enten det er internt eller eksternt, har omgået systemets sikkerhedspolitik.

Techopedia forklarer Host-Based Intrusion Detection System (HIDS)

Et intrusionsdetekteringssystem (IDS) er et softwareprogram, der analyserer et netværk for ondsindede aktiviteter eller overtrædelser af politikken og videresender en rapport til ledelsen. Et IDS bruges til at gøre sikkerhedspersonale opmærksomme på pakker, der kommer ind og forlader det overvågede netværk. Der er to generelle typer systemer: et værtsbaseret IDS (HIDS) og et netværksbaseret IDS (NIDS).

En NIDS er ofte et selvstændigt hardwareapparat, der inkluderer netværksdetekteringsfunktioner. Det vil normalt bestå af hardware sensorer placeret på forskellige punkter langs netværket. Det kan også bestå af software, der er installeret på forskellige computere, der er tilsluttet langs netværket. NIDS analyserer datapakker både indgående og udgående og tilbyder detektion i realtid.

A HIDS analyserer trafikken til og fra den specifikke computer, som indtrædesdetekteringssoftwaren er installeret på. Et værtsbaseret system har også muligheden for at overvåge nøglesystemfiler og ethvert forsøg på at overskrive disse filer.

Afhængig af størrelsen på netværket er der imidlertid enten HIDS eller NIDS i brug. For eksempel, hvis netværkets størrelse er lille, er NIDS normalt billigere at implementere, og det kræver mindre administration og træning end HIDS. Imidlertid er en HIDS generelt mere alsidig end en NIDS.

Hvad er værtsbaseret indtrædelsesdetektionssystem (hids)? - definition fra techopedia