PC-Nutzer auf Netzwerke , um Daten auszutauschen verbinden , im Internet surfen und Download- Anwendungen und Software-Programme. Diese Aktivitäten lassen können vernetzte Computer anfällig für Cyber-Attacken . Ein System für Intrusion Detection in Netzen verhindert solche Angriffe . Definition
Intrusion Detection in Netzwerke erfolgt über einen Netzwerk-Intrusion- Detection-System, oder NIDS durchgeführt . Netzwerk Intrusion Detection Systeme sind Software-Anwendungen entwickelt, um Netzwerk-Aktivität für Verletzungen der Sicherheitsrichtlinien oder andere bösartige Aktivitäten in einem Netzwerk überwachen.
Prozess
Network Intrusion Detection System erkennt Netzwerk Eingriffe durch die Überwachung des Netzwerkverkehrs und mehrere Hosts oder Systeme , die verwendet werden zum Senden und Empfangen digitaler Informationen in einem Netzwerk . Netzwerk Intrusion Detection Systeme zugreifen , um den Netzwerkverkehr über einen Netzwerk-Hub oder Switch.
Sensoren
Netzwerk Intrusion Detection System Verwendung Sensoren oder Anwendungen zur Erkennung platziert in die demilitarisierte Zone oder DMZ . Die DMZ ist ein Sicherheits- Teilnetz in einem Netzwerk verwendet werden, um den Besitzer des einen Strom von Daten, die durch dieses Netzwerk zu einem größeren Netzwerk , in der Regel das Internet aussetzen enthalten . Die Sensoren erfassen Datenpakete oder Gruppen verwandter Daten , in der DMZ und untersuchen die Pakete für die schädlichen Datenverkehr .