Sistema di rilevamento delle intrusioni basato sulla rete (NIDS)

12 febbraio 2020 | Cybrary Sistema di rilevamento delle intrusioni basato sulla rete (NIDS)

A Sistema di rilevamento delle intrusioni basato sulla rete (NIDS), Un Network Based IDS (IDS basato sulla rete) è un hardware di sicurezza posizionato strategicamente per monitorare il traffico di rete critico. I tradizionali IDS basati sulla rete analizzano il traffico di rete in transito e lo associano a una libreria di attacchi noti nel loro sistema. I sistemi più recenti utilizzano l'intelligenza artificiale (ovvero l'euristica) per analizzare il traffico alla ricerca di pattern di interesse. Quando viene identificato un attacco o viene rilevato un pattern di interesse, viene in genere inviato un avviso a un Security Operations Center (ovvero SOC) che esamina l'avviso e ne valuta la validità e la successiva escalation.

Fonte: Sistemi di rilevamento delle intrusioni nella rete Wiki

Termini correlati:  Sniffare pacchetti, Sistemi di prevenzione delle intrusioni

Cosa significa questo per una PMI?

I servizi di rilevamento delle intrusioni di rete (IDS) sono una soluzione avanzata e costosa per funzionare correttamente ed efficacemente nell'ambiente aziendale. Vengono spesso utilizzati nei data center dei provider di cloud hosting per garantire un livello più elevato di sicurezza informatica sulle reti critiche. Tuttavia, nel settore delle PMI, sono spesso troppo costosi per essere pratici. Inoltre, forniscono servizi di sicurezza che sarebbero appropriati solo se tutti i servizi, i processi e le policy di sicurezza informatica di Livello 1, 2 e 3 fossero già implementati. La maggior parte delle PMI non opera con questo livello di maturità. Pertanto, raramente consiglio l'IDS o il suo più costoso IPS (Intrusion Prevention Services) nell'ambito delle reti delle PMI. Esistono eccezioni a queste linee guida generali, soprattutto nei settori regolamentati dell'alta finanza e delle aziende appaltatrici della difesa che cercano certificazioni di alto livello, ad esempio.

Per maggiori informazioni, guarda questo video di 5 minuti su questo termine Cybrary.

Stai facendo abbastanza per proteggere la tua attività?

Iscriviti oggi a CyberHoot e dormi meglio sapendo il tuo

i dipendenti sono formati in materia informatica e sono sempre in guardia!


Iscriviti Oggi!

Gli ultimi blog

Rimani aggiornato con le ultime novità informazioni sulla sicurezza

Scopri e condividi le ultime tendenze, i suggerimenti e le best practice in materia di sicurezza informatica, oltre alle nuove minacce a cui prestare attenzione.

Il ransomware, un modello di IA costruito senza provarci

Il ransomware, un modello di IA costruito senza provarci

I ricercatori erano alla ricerca di un falso programma di upscaling fotografico e hanno trovato qualcosa di strano: un kit ransomware e un modello di intelligenza artificiale...

Leggi di più
CyberHoot diventa completamente senza password: arriva il supporto nativo per le password per gli amministratori.

CyberHoot diventa completamente senza password: arriva il supporto nativo per le password per gli amministratori.

Da quattro anni, CyberHoot sostiene la stessa cosa sul suo blog: le password sono un grave punto debole. Vengono riutilizzate...

Leggi di più
Non fare autogol: come sventare le truffe dei Mondiali 2026

Non fare autogol: come sventare le truffe dei Mondiali 2026

La Coppa del Mondo FIFA 2026 ha preso il via l'11 giugno negli Stati Uniti, in Canada e in Messico. Sei milioni di tifosi...

Leggi di più