Hasil (
Bahasa Indonesia) 1:
[Salinan]Disalin!
sistem jaringan komputer ia telah menjadi lebih dan
lebih luas dan canggih. Deteksi intrusi
didefinisikan sebagai "masalah mengidentifikasi individu yang
menggunakan sistem komputer tanpa otorisasi dan mereka
yang memiliki sah akses ke sistem tetapi yang menyalahgunakan
hak-hak mereka (ancaman insider)''.
Sistem deteksi intrusi (IDS) merupakan bagian penting dalam
Jaringan Keamanan lingkungan yang baik. Hal ini memungkinkan deteksi
paket mencurigakan dan serangan. Dengan bantuan dari id, semua
lalu lintas jaringan dapat diamati. Sangat mudah untuk mendeteksi
lalu lintas berbahaya pada honeynet serta men-decode dan log
beberapa paket menarik pada titik terpusat.
Intrusi teknik deteksi secara tradisional
dikategorikan menjadi dua metodologi: anomali Deteksi dan
Deteksi penyalahgunaan.
Anomali berbasis deteksi intrusi: anomali berbasis
sistem deteksi penggangguan mendasarkan keputusan mereka pada
anomali, hal-hal yang biasanya tidak terjadi. Jika pengguna
tiba-tiba mulai sebuah program baru yang dia tidak pernah digunakan atau log in ke
mesin pukul 4 pagi (apa yang dia tidak pernah melakukan
sebelum), sistem menghasilkan peringatan mengumumkan bahwa
sesuatu tidak berjalan seperti biasa.
Kita akan fokus pada jaringan dan tanda tangan berbasis intrusi
deteksi, karena mereka paling penting untuk honeypots. Host
deteksi intrusi berbasis lebih berbahaya untuk menggunakan
karena kemungkinan mendapatkan terdeteksi pada tuan rumah
(honeypot itself).
Menyalahgunakan deteksi: menangkap penyalahgunaan deteksi intrusi di
istilah Karakteristik dari serangan-serangan yang dikenal atau sistem
kerentanan; tindakan apapun yang sesuai dengan pola
dikenal serangan atau kerentanan dianggap mengganggu.
Ada tiga komponen utama untuk deteksi intrusi
sistem [7].
Jaringan deteksi intrusi: Jaringan deteksi intrusi
sistem mendengarkan jaringan komunikasi. Mereka mengenali
penyusupan yang datang melalui jaringan
lingkungan. Pada dasarnya deteksi intrusi jaringan
sistem (NIDS) adalah layanan yang mendengarkan pada jaringan
antarmuka mencari lalu lintas yang mencurigakan. Jaringan intrusion
sistem deteksi yang sebagian besar tanda-tangan yang berbasis.
Deteksi intrusi berbasis host: Host deteksi intrusi
sistem (HIDS) berada pada sumber daya yang mereka mengawasi.
Sumber daya ini adalah sebagian besar komputer server maupun edisi workstation.
HIDS Lihat file log yang dihasilkan, perubahan di sistem file
atau cek untuk perubahan dalam proses tabel. Tujuan mereka adalah untuk
mendeteksi campur tangan ke dalam host.
Tanda tangan berbasis deteksi intrusi: tanda tangan berbasis
intrusi didasarkan pada tanda tangan dari serangan-serangan yang dikenal. Ini
tanda tangan disimpan dan dibandingkan terhadap peristiwa atau
lalu lintas masuk. Jika pola cocok, lansiran yang dihasilkan.
Honeypot adalah sistem jaringan yang nyata yang dirancang untuk menjebak
kerupuk dan penyusup. Sistem ini telah diperkenalkan pada awalnya
oleh Clifford Stoll tahun 1990 [1].Honeypot digunakan sebagai umpan di
bentuk sistem rentan untuk menjebak hacker dan menjaga
dari mengakses informasi penting di utama
sistem
Sedang diterjemahkan, harap tunggu..
