? Um sistema de detecção de intrusão não é para proteger sua casa contra os assaltantes . É um sistema para proteger o computador de indesejados, muitas vezes maliciosos , vírus, bugs, worms e programas que podem ser destrutivas e, em alguns casos, levar ao roubo de identidade , dependendo do que você usa executar em seu computador. Existem várias maneiras de proteger o seu computador , informação e identidade , mas nenhum até agora estão completamente sem falhas , particularmente novos vírus que os sistemas de detecção não pode antecipar. Basicamente, existem cinco tipos de sistemas de detecção de intrusão (IDS) que serão discutidas . São sistemas de detecção de intrusão de rede ( NIDS ) , sistemas de detecção de intrusões de host ( HIDS ) , os sistemas de detecção de intrusão baseados em assinatura ( SIDS ) , os sistemas de detecção de intrusão anomalia ( AIDS ) e sistemas de detecção de intrusão baseados reativamente (RIDs) . IDS
Basicamente, IDS é qualquer programa de software que procura por uma atividade incomum na rede e informa -lo tanto para um administrador de rede ou o usuário do computador em que foi detectado. Dependendo do programa e suas configurações , cabe ao administrador ou a você, usuário de computador, para determinar se a informação representa uma ameaça .
NIDS
da mesma maneira funciona o software anti -vírus , NIDS encontrar conhecidos bugs tentando esgueirar-se para o seu disco rígido e pára -los. Uma vez que o software é aplicado no nível de rede e verificar todo o tráfego de entrada e saída, ele está propenso a engarrafamentos. Como qualquer um que tenha conduzido em Nova York ou Los Angeles sabe , ele pode fazer tudo até ao ritmo de um caracol.
HIDS
HIDS monitorar apenas o host usuário do computador e , por vezes, o administrador da rede e só levantar uma bandeira vermelha sobre o uso da Internet questionável para o usuário ou administrador. Não há medidas corretivas são oferecidos.
SIDS
scans SIDS para assinaturas conhecidas de programas conhecidos por causar mischief.The problema , como acontece com a maioria dos programas de IDS , é que ele pode 't encontrar o que já não está identificado . Isso significa que um novo vírus pode infectar o seu sistema até que ele tenha sido identificado, tornando a identificação tarde demais. Já está no e fazendo coisas ruins. Ele funciona nos mesmos moldes como o software de proteção contra vírus muitos disponíveis comercialmente . Esperemos que , juntamente com o software de detecção que seria desenvolvido identificar o programa malicioso recém-descoberta, uma correção de software também seria desenvolvido para livrar seu computador do problema.
AIDS
Pense neste programa como uma tomografia computadorizada do fluxo de sangue de todo o sistema circulatório. Se o sangue flui de uma forma engraçada , para trás em vez de para a frente, ou se não está ficando para alguns lugares que deveria , o seu médico irá dizer-lhe que você tem um problema. O mesmo com AIDS , ele olha para o fluxo normal de informações através de vários portos, usando vários protocolos , quando as coisas não estão bem, o doc computador irá dizer-lhe
RIDS
< . br>
Metendo com uma analogia biológica . Pense no seu corpo contrair uma infecção. A primeira coisa que seu corpo faz é enviar em anti- corpos para revidar qualquer que seja a doença. O mesmo acontece com RIDS . É preciso medidas reativas para combater o vírus infectar seu computador . Muitas vezes, isso significa que ele vai cortar a fonte da infecção , fechando um portal ou endereço IP.
Que pode ser feito
Existem muitos programas de detecção de vírus disponível on -line , mas nenhum é 100 por cento eficaz e outros pode ser complicado para o novato computador. Muitas crianças whiz do computador vai defender a proteção de senha para o seu disco rígido , o que , na maioria dos aspectos, irá permitir-lhe reconstruir todos os seus programas , mesmo se a ataques de vírus mais maliciosos. Isso também significa que você tem que assinar para o disco rígido cada vez que você quiser usar o computador , o que pode ser chato, mas menos do que um computador deixou em frangalhos . Várias empresas de roubo de identidade comerciais vai ajudar a evitar a utilização fraudulenta da sua identidade e poderia poupar-lhe um monte de tempo e dinheiro. Há também um programa de RIDS livre e altamente recomendado disponível em snort.org que trabalha com Linux e Windows .