İzinsiz Giriş Tespit Sistemleri ve İzinsiz Giriş Önleme Sistemleri (IDS/IPS)

Saldırı Tespit Sistemleri ve Saldırı Önleme Sistemleri, saldırıları tespit etmek/önlemek için ağ trafiğini izleyen sistemlerdir. Bu sistemler, trafikte SQL enjeksiyon kalıpları gibi bilinen istismarları arayabilir ve tespit edildiğinde bir uyarı tetikleyebilir. Bir saldırı önleme sistemi bunu bir adım öteye taşıyacak ve bağlantıyı gerçekten kapatacak veya rahatsız edici süreci öldürecektir.

Bu sistemler, tehlikeye girme göstergeleri (IoC'ler), anormallikler veya garip davranışlar olan istismar imzaları veya kimlikleri kullanır. Bir IDS/IPS'in gücü genellikle imza veritabanının ne kadar güncel olduğundan gelir. Kategoride Splunk, QRadar, CrowdStrike ve SolarWinds gibi birçok çözüm bulunmaktadır.

Önceki Ders: Veri Kaybı Önleme

Sonraki Ders: E-posta Çözümleri

 

Yorumlar

Bu blogdaki popüler yayınlar

Dentin Oluşumu

Periodonsiyum Klinik Uygulamalar

Ağız Mukozasının Genel Histolojisi