SóProvas


ID
201472
Banca
FCC
Órgão
BAHIAGÁS
Ano
2010
Provas
Disciplina
Redes de Computadores
Assuntos

O NIDS necessita ler todos os quadros que estão circulando na rede para funcionar corretamente. Por isso, sua conexão diretamente ao switch sem qualquer configuração adicional fará com que este não funcione corretamente. Para solucionar tal problema, a porta do switch ao qual o NIDS é conectado deve ser configurada como

Alternativas
Comentários
  • SPAN: Switched Port Analyzer
    Switched Port Analyzer(SPAN) is a feature of many managed switches that extends the monitoring capabilities of existing network analyzers into a switched Ethernet environment. SPAN mirrors the traffic at one switched segment onto a predefined SPAN port. A network analyzer attached to the SPAN port can monitor traffic from any of the other switched ports.


    Fonte: http://www.javvin.com/networkingterms/SPAN.html

    http://www.xpresslearn.com/cisco/switched-port-analyzer
     

  • O NIDS é o Network Intrusion Detection System, também conhecido por IDS, que é um sistema de segurança que, como o próprio nome diz, é capaz de detectar intrusos na rede.

    a) rootkit é uma espécie de malware utilizado para apagar os rastros do invasor;

    b) Spiced Ham é uma comida enlatada pela empresa de mesmo nome, de acordo com o Dr. Google. (brincadeira) SPAM são aquelas mensagens que são enviadas automaticamente;

    c) Botnet também são espécie de malwares, os quais são controlados remotamente;

    d) Switched Port Analyzer é um recurso de monitoramento e seleção de tráfego para análise. 

    e) NAS está no contexto dos sistemas de armazenamento de dados, em conjunto do DAS e SAN. NAS é um sistema de armazenamento acoplado à rede, DAS está no âmbito de computador, cada computador, nesse caso, compartilharia seu HD, e o SAN é uma rede inteira só de armazenamento de alta performance, geralmente em fibra.

  • Port mirroring permite o espelhamento do tráfego originado em uma ou mais portas (ou VLAN) de um switch para uma porta específica.

    Esta porta pode ser usada por appliances de monitoramento do tráfego de rede como IPS, gravação de chamadas VoIP


    A porta destino para o tráfego espelhado pode ser local - no mesmo switch (chamada SPAN) - ou remota - em um outro switch da rede (RSPAN).


    Fonte: http://blog.ccna.com.br/2012/09/27/cisco-span-switch-port-analyzer/