Rumah Keuangan Pribadi Keamanan jaringan: Intrusion Prevention and Intrusion Detection - dummies

Keamanan jaringan: Intrusion Prevention and Intrusion Detection - dummies

Video: Our Miss Brooks: Cow in the Closet / Returns to School / Abolish Football / Bartering 2024

Video: Our Miss Brooks: Cow in the Closet / Returns to School / Abolish Football / Bartering 2024
Anonim

Administrator jaringan harus menerapkan sistem deteksi intrusi (IDS) dan sistem pencegahan intrusi (IPS) untuk menyediakan strategi keamanan jaringan secara keseluruhan. IDS dan IPS sama-sama menawarkan rangkaian pilihan serupa. Sebenarnya, Anda bisa menganggap IPS sebagai perpanjangan IDS karena sistem IPS secara aktif memutus hubungan perangkat atau koneksi yang dianggap digunakan untuk gangguan.

Perangkat IDS dapat berupa perangkat berbasis jaringan, berjalan sebagai peranti atau server terpisah yang menjalankan perangkat lunak, yang menjalankan peran IDS, namun dapat juga diinstal pada komputer klien atau jaringan. Yang belakangan ini sering disebut sebagai sistem deteksi intrusi berbasis host (HIDS).

Perangkat ini dapat berada di dalam jaringan Anda, di belakang firewall Anda, mendeteksi kelainan di sana, dan / atau dapat ditempatkan di luar firewall Anda. Ketika mereka berada di luar firewall Anda, mereka biasanya ditargetkan untuk serangan yang sama yang bertentangan dengan firewall, sehingga mengingatkan Anda untuk menyerang yang bertentangan dengan firewall Anda.

Cisco menawarkan beberapa pilihan untuk sistem IDS dan IPS dan menawarkannya sebagai sistem mandiri atau sebagai add-on untuk produk keamanan Anda yang ada. Berikut adalah dua opsi berikut:

IDS dan IPS memiliki beberapa metode untuk bekerja dengan deteksi. Mirip dengan virus di jaringan Anda, penyusupan dan serangan memiliki fitur yang tercatat sebagai tanda tangan atau perilaku. Jadi ketika sistem IPS melihat tipe data atau perilaku ini, sistem IPS dapat berayun ke dalam tindakan.
  • Perilaku mencurigakan juga dapat memicu sistem ini. Perilaku ini bisa mencakup sebuah sistem remote yang mencoba melakukan ping ke setiap alamat pada subnet Anda secara berurutan, dan aktivitas lainnya yang dianggap tidak normal. Ketika sistem IPS melihat aktivitas ini, IPS dapat dikonfigurasi untuk membuat daftar hitam atau memblokir perangkat sumber, baik tanpa batas waktu atau untuk jangka waktu tertentu.

Dengan cara lain, sistem ini dapat mengidentifikasi lalu lintas yang curiga di jaringan Anda agar memilikinya berjalan dalam mode Belajar untuk jangka waktu tertentu. Selama beberapa minggu, mereka dapat mengklasifikasikan pola lalu lintas reguler di jaringan Anda dan kemudian membatasi lalu lintas ke pola yang ada.

Jika Anda mengenalkan perangkat lunak baru ke jaringan Anda, Anda mungkin perlu menambahkan aturan yang sesuai secara manual atau menjalankan masa belajar dan kemudian mengembalikan sistem ke mode Pencegahan.Kebutuhan ini bahkan berlaku untuk sistem berbasis host karena mereka memperbarui peraturan mereka dari manajemen atau server kebijakan yang berjalan di jaringan.

Sistem ini membantu mencegah penyebaran

serangan Hari Nol, yang merupakan virus baru atau serangan jaringan yang berbeda dari semua intrusi jaringan sebelumnya. Karena serangan Hari Nol ini baru, Anda tidak memiliki tanda tangan khusus untuk serangan tersebut; namun serangan tersebut masih perlu melakukan perilaku mencurigakan yang sama, yang bisa dideteksi dan diblokir.

Keamanan jaringan: Intrusion Prevention and Intrusion Detection - dummies

Pilihan Editor

Bagaimana Menemukan Individu dalam Indeks Langganan - dummies

Bagaimana Menemukan Individu dalam Indeks Langganan - dummies

Sejumlah situs berlangganan berisi indeks sensus yang terkait dengan gambar digital yang sesuai Hati-hati saat menggunakan indeks ini. Tidak semua indeks mencakup setiap orang dalam sensus. Beberapa hanya indeks kepala rumah tangga. Jadi, ada baiknya membaca deskripsi yang disertakan dengan indeks untuk melihat bagaimana menyelesaikannya ...

Bagaimana Melakukan Pencarian Silsilah Lipat3 - dummies

Bagaimana Melakukan Pencarian Silsilah Lipat3 - dummies

Fold3 berisi lebih dari 410 juta catatan untuk membantu silsilahmu Selain catatan militer, situs ini memiliki catatan wisma, direktori kota, aplikasi paspor, dan catatan sensus. Anda dapat mencari catatan militer dan pemerintah lainnya di Fold3 dengan menggunakan langkah-langkah berikut:

Pilihan Editor

Bagaimana Menggunakan Alat Markup Gambar di Adobe Acrobat CS6 - dummies

Bagaimana Menggunakan Alat Markup Gambar di Adobe Acrobat CS6 - dummies

Panel Drawing Markups di Adobe Acrobat CS6 berisi alat bentuk, alat garis, alat pensil dan alat gambar lainnya. Gunakan alat gambar untuk menambahkan garis, oval, persegi panjang, dan bentuk lainnya ke file PDF Anda untuk memberi umpan balik dan komentar pada dokumen PDF. Bentuk-bentuk ini dapat menarik perhatian pada bagian-bagian tertentu dari sebuah dokumen ...

Cara Memanipulasi Teks dengan Alat Teks Dokumen Adobe Acrobat CS6 - dummies

Cara Memanipulasi Teks dengan Alat Teks Dokumen Adobe Acrobat CS6 - dummies

Edit Alat Document Text digunakan untuk memanipulasi teks dalam Adobe Acrobat CS6. Ini bisa termasuk mengubah karakter teks aktual atau tampilan teks. Anda bisa mengganti kucing untuk membaca anjing, atau Anda bisa mengubah teks hitam menjadi biru, atau Anda bahkan bisa mengubah font Helvetica menjadi font Times. Bila Anda ...

Bagaimana Membatasi Pengeditan dan Pencetakan di Adobe Acrobat CS6 - dummies

Bagaimana Membatasi Pengeditan dan Pencetakan di Adobe Acrobat CS6 - dummies

Selain membatasi tampilan file PDF di Adobe Acrobat CS6, Anda juga dapat membatasi pengeditan dan pencetakan, yang membatasi pengguna membuat perubahan pada dokumen Anda. Hal ini memungkinkan pengguna untuk melihat file tapi tidak mengubahnya. Untuk membatasi pengeditan dan pencetakan dokumen PDF Anda, ikuti langkah-langkah ini: Dengan file PDF ...

Pilihan Editor

Panduan ayah untuk bayi yang menangis - boneka

Panduan ayah untuk bayi yang menangis - boneka

Pada tahap tertentu, tangisan pasti akan terjadi di rumah Anda. Bayi yang sehat mungkin menangis selama beberapa jam sehari (atau lebih). Menangis adalah cara bayi Anda untuk memberi tahu Anda bahwa dia lapar, kesepian, lelah, berjerawat, terlalu panas, atau membutuhkan perubahan popok. Terkadang dia menangis tanpa alasan yang jelas sama sekali. ...

Panduan ayah untuk bayi-bukti rumah Anda - dummies

Panduan ayah untuk bayi-bukti rumah Anda - dummies

Banyak ayah merasa perlu untuk membuktikan bayi mereka rumah dan untuk alasan yang baik. Bayi Anda sangat tidak berdaya secara fisik dan tidak sadar akan bahaya. Menjaga keselamatan bayi terserah Anda. Uang berhenti dengan orang tua; Tidak ada lagi yang menjaga bayi Anda aman untuk Anda. Jadi, tetaplah bekerja dengan baik dengan selalu memeriksakan suhu ...

Melakukan Pemeriksaan Latar Belakang selama Pencarian Perawatan Anak Anda - dummies

Melakukan Pemeriksaan Latar Belakang selama Pencarian Perawatan Anak Anda - dummies

Jika Anda berencana untuk menyewa pengasuh anak atau Penyedia layanan penitipan anak di rumah atau mempertimbangkan untuk menempatkan anak Anda dalam penitipan siang hari keluarga, Anda harus meminta cek referensi dan pemeriksaan latar belakang. Dalam kasus operasi penitipan anak keluarga, mintalah permintaan polisi untuk memeriksa orang dewasa lain yang tinggal di rumah tersebut. Anda tidak ...