İzinsiz Giriş Tespit Sistemleri ve İzinsiz Giriş Önleme Sistemleri (IDS/IPS)
Saldırı Tespit Sistemleri ve Saldırı Önleme Sistemleri, saldırıları tespit etmek/önlemek için ağ trafiğini izleyen sistemlerdir. Bu sistemler, trafikte SQL enjeksiyon kalıpları gibi bilinen istismarları arayabilir ve tespit edildiğinde bir uyarı tetikleyebilir. Bir saldırı önleme sistemi bunu bir adım öteye taşıyacak ve bağlantıyı gerçekten kapatacak veya rahatsız edici süreci öldürecektir.
Bu sistemler, tehlikeye girme göstergeleri (IoC'ler), anormallikler veya garip davranışlar olan istismar imzaları veya kimlikleri kullanır. Bir IDS/IPS'in gücü genellikle imza veritabanının ne kadar güncel olduğundan gelir. Kategoride Splunk, QRadar, CrowdStrike ve SolarWinds gibi birçok çözüm bulunmaktadır.
Önceki Ders: Veri Kaybı Önleme
Sonraki Ders: E-posta Çözümleri
Yorumlar
Yorum Gönder