Zusammenfassung der Ressource
(IDS) Sistema de deteccion de intrusos
- Herramienta de seguridad
que monitoriza los eventos
que ocurren en un sistema
informático en busca de
intentos de intrusión
- Arquitectura de los IDS
- CIDF (Common
Intrusion Detection
Framework)
- fue un primer intento
de estandarización de la
arquitectura de un IDS.
No logró su aceptación
como estándar
- Equipos E, o generadores
de eventos, son los
sensores. Su trabajo es
detectar eventos y lanzar
informes
- Equipos A, reciben informes
y realizan análisis.
- Equipos D, son componentes
de bases de datos
- Equipos R, o equipos de
respuesta
- CISL (Common Intrusion
Specification Language)
- aparece de la
necesidad de unir los
cuatro tipos de
equipos de CIDF
- Clasificacion IDS
- IDSs basados en red (NIDS).
- IDSs basados en host (HIDS).