Zusammenfassung der Ressource
IDS
- Sistema de Detección de Intrusos
- Objetivo: Detección de actividades
- Inapropiadas
- Incorrectas
- Anomalas
- Tipos de Intrusión
- Intrusivas pero no Anómalas
- No Intrusivas pero Anómalas
- No Intrusivas Ni Anómalas
- Intrusivas y Anómalas
- Tipos de Respuesta
- Pasiva
- Notificación al Admin
- Activa
- Recolección Inf. Adicional
- Cambio de Entorno
- Aplicaciones
- Personas
- Acciones
- Tipos de IDS
- Host-Based
- Ordenador Individual
- Network Based
- Flujos de Información
- Paquetes de Red
- Host en Segmento de Red
- Knowledged-Based
- Basado en conocimiento
- Firmas
- Patrones
- Behavior-Based
- Basado en Comportamiento
- Análisis de Comportamiento
- Redes Neurales
- Algoritmos Genéticos
- Modelos de Sistema Inmune
- Ubicación
- Zona Roja
- Zona Verde
- Zona Azul
- Arquitectura
- CIDF
- CISL
- IDWG
- Visión General
- Características
- Funcionamiento Continuo no Supervisado
- Tolerante a Fallos
- Resistente a perturbaciones
- Mínima sobrecarga al sistema
- Observar desviaciones sobre comportamiento estándar
- Fácilmente adaptable
- Difícil de engañar
- Fortalezas
- Suministra información importante
- Capacidad de Reacción
- Arma de Seguridad en Red
- Recolección de Evidencias
- Alarma y Cámara de Seguridad
- Brinda Tranquiilidad
- Debilidades
- Ausencia de parches para bugs de seguridad
- Falsas Alarmas
- Fallos en Alarmas
- No sustituye firewall, auditoría y políticas de seguridad
- Inconvenientes
- Alta Tasa de Falsas Alarmas
- Necesidad de re-entrenamiento