基于网络的入侵检测系统(NIDS)

12 年 2020 月 XNUMX 日 | 百库 基于网络的入侵检测系统(NIDS)

A 基于网络的入侵检测系统(NIDS), 基于网络的入侵检测系统 (IDS) 是一种战略性部署的安全硬件,用于监控关键网络流量。传统的基于网络的入侵检测系统 (IDS) 会分析通过的网络流量,并将其与系统中已知的攻击库进行匹配。而较新的系统则使用人工智能(又称启发式算法)来分析流量,以找出感兴趣的模式。当识别出攻击或发现感兴趣的模式时,通常会向安全运营中心 (SOC) 发送警报,SOC 负责审核警报,并根据其有效性进行分类,以便后续升级。

来源: 维基网络入侵检测系统

相关术语:  数据包嗅探, 入侵防御系统

这对于中小企业来说意味着什么?

网络入侵检测服务 (IDS) 是一项先进且昂贵的方案,要想在公司环境中正常有效地运行,成本不菲。它通常与云托管提供商一起用于数据中心,为其关键网络提供更高级别的网络安全保障。然而,在中小企业领域,它通常过于昂贵,不切实际。此外,它提供的安全服务只有在所有 1、2 和 3 级网络安全成熟度服务、流程和策略都已到位的情况下才适用。大多数中小企业的运营成熟度尚未达到这一水平。因此,我很少推荐中小企业网络空间使用 IDS 或其更昂贵的 IPS(入侵防御服务)。此一般指导原则确实存在例外情况,尤其是在高监管行业,例如寻求高级认证的金融、国防承包商。

欲了解更多信息,请观看有关此 Cybrary Term 的 5 分钟视频。

您是否采取了足够的措施来保护您的业务?

立即注册 CyberHoot,睡得更好,了解您的

员工接受过网络培训并保持警惕!


立即注册!

最新博客

关注最新动态 安全见解

发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。

紧迫感、情绪、权威:一名骗子如何差点混入一家会计师事务所

紧迫感、情绪、权威:一名骗子如何差点混入一家会计师事务所

报税季让会计师们忙得不可开交,也让骗子们忙得不亦乐乎。今年初夏,一家注册会计师事务所就成了……

了解更多
勒索软件:未经尝试构建的人工智能模型

勒索软件:未经尝试构建的人工智能模型

研究人员原本想寻找一款伪造的照片放大工具,结果却发现了更奇怪的东西:一个勒索软件工具包和一个人工智能模型……

了解更多
Cyber​​Hoot全面实现无密码登录:管理员可使用原生密码密钥。

Cyber​​Hoot全面实现无密码登录:管理员可使用原生密码密钥。

四年来,Cyber​​Hoot 一直在其博客上强调同一个观点:密码是网络安全的主要薄弱环节。它们经常被重复使用……

了解更多