Yazeka
Arama sonuçlarına göre oluşturuldu
ID (Intrusion Detection System), ağ trafiğini ve sistem aktivitelerini sürekli izleyerek şüpheli davranışları veya bilinen saldırı kalıplarını tespit eden pasif bir güvenlik sistemidir 12.
ID'nin temel işlevleri:
- Olası güvenlik risklerini tespit ettiğinde uyarılar göndermek 2.
- Zararlı trafiği oluşturan kaynağı tespit etmek 3.
- Çalıştığı süre boyunca oluşan olayları saklamak 3.
- Zararlı trafik oluşturan kaynakları karantinaya almak 3.
ID'nin kullanım alanları:
- Ağ güvenliği: Ağlardaki zafiyet ve saldırılara karşı alarmlar üretir 3.
- Adli analiz: Güvenlik olaylarını incelemek için kullanılır 3.
ID'nin bazı türleri:
- NIDS (Network Intrusion Detection Systems): Ağ trafiğini inceler ve analiz eder 3.
- HIDS (Host Intrusion Detection Systems): Belirli bir host üzerinde çalışır 3.
ID'nin avantajları:
- Erken uyarı mekanizması olarak hizmet eder 1.
- Güvenlik uyumluluğu gereksinimlerini karşılamada yardımcı olur 1.
ID'nin dezavantajları:
5 kaynaktan alınan bilgiyle göre: