-
IDS - Intrusion Detection Systems
- Detecta acesso não autorizado
- Exemplo de IDS: Snort
- Não bloqueiam
- Cria alerta!
Letra C
Redes de computadores e a internet: uma abordagem top-down 6ª Ed. 2013 - Kurose
Qcom - Questão comentada
https://www.youtube.com/channel/UCBY27FNGgRpPa-PgFubwjPQ
-
Vamos aos comentários:
IDS: é um sistema de detecção de intrusão. Logo, em termos de analogia, devemos sempre lembrar de um alarme.
#SóNinja
-
Um IDS é uma ferramenta utilizada para monitorar o tráfego da rede, detectar e alertar sobre ataques e tentativas de acessos indevidos. Na maioria das vezes, não bloqueia uma ação, mas verifica se esta ação é ou não uma ameaça para um segmento de rede.
Algumas ações do IPS são:
Enviar um alarme ao administrador;
Derrubar pacotes maliciosos;
Bloquear o tráfego a partir do endereço de origem;
Redefinir a conexão.
-
IDS (Intrusion detection System)
- É um sistema de detecção de Intrusão na rede que geralmente trabalha no modo passivo;
- O IDS é um sistema de configurações e regras que tem como objetivo gerar alertas quando detectar pacotes que possam fazer parte de um possível ataque;
Tipos de IDS:
- IDS baseado em host (HIDS) – trabalha de forma descentralizado.
- IDS baseado em rede (NIDS) – trabalha de forma centralizada.
- IDS híbrido.
Alternativa: C