Netværksbaseret indtrængningsdetektionssystem (NIDS)

12. februar 2020 | Cybrary Netværksbaseret indtrængningsdetektionssystem (NIDS)

A Netværksbaseret indtrængningsdetektionssystem (NIDS), eller netværksbaseret IDS, er sikkerhedshardware, der er placeret strategisk for at overvåge kritisk netværkstrafik. Traditionelt netværksbaseret IDS analyserer forbipasserende netværkstrafik og matcher denne trafik med et bibliotek af kendte angreb i systemet. Nyere systemer bruger kunstig intelligens (også kendt som heuristik) til at analysere trafik for interessante mønstre. Når et angreb identificeres, eller et interessant mønster findes, sendes der typisk en alarm til et sikkerhedsoperationscenter (også kendt som SOC), som gennemgår alarmen og vurderer den for gyldighed og efterfølgende eskalering.

Kilde: Wiki-netværksindtrængningsdetektionssystemer

Relaterede vilkår:  Pakkesnusning, Intrusion Prevention Systems

Hvad betyder dette for en SMV?

Network Intrusion Detection Services er et avanceret og dyrt tilbud, der kan fungere korrekt og effektivt i en virksomheds miljø. Det bruges ofte i datacentre med cloud-hostingudbydere til at give et højere niveau af cybersikkerhedssikring på deres kritiske netværk. I SMB-arenaen er det dog ofte for dyrt til at være praktisk. Derudover leverer det sikkerhedstjenester, der kun ville være passende, hvis alle dine niveau 1, 2 og 3 cybersikkerhedsmodenhedstjenester, processer og politikker var på plads. De fleste SMB'er opererer ikke med dette modenhedsniveau. Derfor anbefaler jeg sjældent IDS eller dets dyrere relative IPS (Intrusion Prevention Services) i SMB-netværksområdet. Undtagelser fra denne generelle vejledning gælder, især inden for regulerede brancher inden for high-finance, f.eks. forsvarsentreprenører, der søger certificeringer på højt niveau.

For mere information, se denne 5 minutter lange video om dette Cybrary-udtryk.

Gør du nok for at beskytte din virksomhed?

Tilmeld dig CyberHoot i dag og sov bedre med din viden om din

Medarbejderne er cybertrænede og på vagt!


Tilmeld dig i dag!

Nyeste Blogs

Hold dig skarp med det nyeste sikkerhedsindsigt

Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.

Dit team taler allerede med AI. Sådan holder du IT sikker.

Dit team taler allerede med AI. Sådan holder du IT sikker.

AI-værktøjer blev utroligt hurtigt en del af vores hverdag! En person på dit team skriver en e-mail med ChatGPT....

Læs mere
Hvad flokkameraer lærer alle virksomheder om data og tillid

Hvad flokkameraer lærer alle virksomheder om data og tillid

Du har set dem før. Et lille sort kamera på en pæl nær et vejkryds, et solpanel ovenpå, stille og roligt...

Læs mere
Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Hastighed, følelser, autoritet: Hvordan en svindler næsten kom ind i et CPA-firma

Skattesæsonen holder revisorer travlt beskæftiget, og det holder også svindlere travlt beskæftiget. Tidligere på sommeren blev et CPA-firma...

Læs mere