Huis Veiligheid Wat is een host-gebaseerd inbraakdetectiesysteem (hids)? - definitie van techopedia

Wat is een host-gebaseerd inbraakdetectiesysteem (hids)? - definitie van techopedia

Inhoudsopgave:

Anonim

Definitie - Wat betekent Host-Based Intrusion Detection System (HIDS)?

Een host-gebaseerd inbraakdetectiesysteem (HIDS) is een systeem dat een computersysteem bewaakt waarop het is geïnstalleerd om een ​​inbraak en / of misbruik te detecteren, en reageert door de activiteit te loggen en de aangewezen autoriteit op de hoogte te brengen. Een HIDS kan worden gezien als een agent die bewaakt en analyseert of iets of iemand, intern of extern, het beveiligingsbeleid van het systeem heeft omzeild.

Techopedia verklaart Host-Based Intrusion Detection System (HIDS)

Een inbraakdetectiesysteem (IDS) is een softwaretoepassing die een netwerk analyseert op kwaadaardige activiteiten of beleidsschendingen en een rapport doorstuurt naar het management. Een IDS wordt gebruikt om beveiligingspersoneel bewust te maken van pakketten die het bewaakte netwerk binnenkomen en verlaten. Er zijn twee algemene soorten systemen: een host-gebaseerde IDS (HIDS) en een netwerk-gebaseerde IDS (NIDS).

Een NIDS is vaak een op zichzelf staand hardware-apparaat met netwerkdetectiemogelijkheden. Het zal meestal bestaan ​​uit hardware-sensoren die zich op verschillende punten in het netwerk bevinden. Het kan ook software zijn die op verschillende computers is geïnstalleerd die via het netwerk zijn verbonden. Het NIDS analyseert datapakketten zowel inkomend als uitgaand en biedt realtime detectie.

Een HIDS analyseert het verkeer van en naar de specifieke computer waarop de inbraakdetectiesoftware is geïnstalleerd. Een host-gebaseerd systeem heeft ook de mogelijkheid om belangrijke systeembestanden te controleren en elke poging om deze bestanden te overschrijven.

Afhankelijk van de grootte van het netwerk wordt HIDS of NIDS echter ingezet. Als het netwerk bijvoorbeeld klein is, is NIDS meestal goedkoper om te implementeren en vereist het minder administratie en training dan HIDS. Een HIDS is echter over het algemeen veelzijdiger dan een NIDS.

Wat is een host-gebaseerd inbraakdetectiesysteem (hids)? - definitie van techopedia