Сетевая система обнаружения вторжений (NIDS)

12 февраля 2020 г. | Cybrary Сетевая система обнаружения вторжений (NIDS)

A Сетевая система обнаружения вторжений (NIDS), Сетевая система обнаружения вторжений (СОВ) — это аппаратное обеспечение безопасности, стратегически размещаемое для мониторинга критически важного сетевого трафика. Традиционная сетевая система обнаружения вторжений (СОВ) анализирует проходящий сетевой трафик и сопоставляет его с библиотекой известных атак в своей системе. Более современные системы используют искусственный интеллект (также известный как эвристика) для анализа трафика на наличие интересующих закономерностей. При обнаружении атаки или интересующей закономерности оповещение обычно отправляется в Центр безопасности (ЦОБ), который проверяет его и оценивает на предмет достоверности и последующей эскалации.

Источник: Системы обнаружения вторжений в Wiki Network

Связанные термины:  Обнаружение пакетов, Системы предотвращения вторжений

Что это означает для малого и среднего бизнеса?

Службы обнаружения сетевых вторжений (СОВ) — это сложное и дорогостоящее решение для корректной и эффективной работы в корпоративной среде. Они часто используются в центрах обработки данных с поставщиками облачного хостинга для обеспечения более высокого уровня кибербезопасности в критически важных сетях. Однако в сегменте малого и среднего бизнеса (СМБ) они зачастую слишком дороги, чтобы быть практичными. Кроме того, они предоставляют услуги безопасности, которые были бы целесообразны только при наличии всех ваших служб, процессов и политик кибербезопасности 1-го, 2-го и 3-го уровней зрелости. Большинство СМБ не работают с таким уровнем зрелости. Поэтому я редко рекомендую СОВ или более дорогие аналогичные системы IPS (СОВ) в сфере сетей СМБ. Исключения из этого общего правила существуют, особенно в регулируемых отраслях, связанных с крупными финансами, например, для подрядчиков оборонной отрасли, которым требуется сертификация высокого уровня.

Для получения более подробной информации посмотрите это 5-минутное видео об этом термине на Cybrary.

Достаточно ли вы делаете для защиты своего бизнеса?

Зарегистрируйтесь в CyberHoot сегодня и спите лучше, зная свой

Сотрудники прошли киберподготовку и всегда начеку!


Зарегистрироваться Сегодня!

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Ваша команда уже общается с ИИ. Вот как обеспечить безопасность ИТ-инфраструктуры.

Инструменты искусственного интеллекта невероятно быстро вошли в нашу повседневную рабочую жизнь! Кто-то из вашей команды пишет электронное письмо с помощью ChatGPT...

Читать далее
Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Чему камеры Flock учат каждый бизнес в отношении данных и доверия.

Вы их уже видели. Небольшая черная камера на столбе возле перекрестка, с солнечной панелью сверху, тихо...

Читать далее
Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

Срочность, эмоции, авторитет: как один мошенник чуть не проник в бухгалтерскую фирму.

В налоговый сезон бухгалтеры заняты, а мошенники — нет. В начале лета одна аудиторская фирма стала...

Читать далее