Gabarito: " E "
-
Introdução aos sistemas de detecção de intrusões
-
Chama-se IDS (Intrusion Detection System) a
um mecanismo que ouve o tráfego na rede de maneira furtiva, para
localizar actividades anormais ou suspeitas e permitindo assim ter
uma acção de prevenção sobre os riscos de intrusão.
-
Existem duas grandes famílias distintas de IDS:
-
Os N-IDS (Network Based Intrusion Detection System), asseguram a segurança a nível da rede.
-
Os H-IDS (Host Based Intrusion Detection System),asseguram a segurança a nível dos hóspedes.
-
Crédito: Ao colega David Marques
-
-
Por isso não desanimamos. Embora
exteriormente estejamos a desgastar-nos, interiormente estamos sendo renovados
dia após dia, pois os nossos sofrimentos leves e momentâneos estão produzindo
para nós uma glória eterna que pesa mais do que todos eles. Assim, fixamos os
olhos não naquilo que se vê, mas no que não se vê, pois o que se vê é
transitório, mas o que não se vê é eterno. II Coríntios 4:16-17-18. Bíblia.
Os N-IDS (Network Based Intrusion Detection System), asseguram a segurança a nível da rede.
-
Os H-IDS (Host Based Intrusion Detection System),asseguram a segurança a nível dos hóspedes - no CPU que está sendo monitorado!
Sistemas de Detecção de Intrusos (IDS) são sistemas que monitoram atividades em redes de computadores, capazes de detectar atividades suspeitas. Configura-se uma solução passiva.
Sistemas de Prevenção de Intrusos (IPS), por sua vez, são sistemas que implementam regras e políticas para o tráfego de uma rede, capazes de prevenir e combater ataques. É uma solução ativa!