错误:搜索内容不能为空,请输入英文关键词
错误:关键词超出字数限制,请精简
高级检索

Intrusion-Detection- und -Prevention-Systeme

  • Jason Garbis,
  • Jerry W. Chapman

摘要

Unternehmenssicherheitsplattformen benötigen eindeutig die Fähigkeit, Eindringversuche zu verhindern und zu erkennen – was wir hier kurz als unerwünschte Softwareausführung oder unerwünschte menschliche Aktivität auf einem Unternehmensgerät oder Netzwerk definieren. Intrusion Detection Systems (IDS) bieten die Möglichkeit, verdächtige Aktivitäten zu erkennen, protokollieren und zu alarmieren, und Intrusion Prevention Systems (IPS) fügen die Fähigkeit hinzu, zu reagieren, indem sie die Aktivität auf irgendeine Weise blockieren oder beenden. Intrusion Detection und Prevention Systems (IDPS) verlassen sich typischerweise auf Signaturen (Mustererkennung) und/oder Anomalie-Erkennungsmechanismen (oft unter Verwendung statistischer Analysen oder maschinellem Lernen), um unerwünschte Aktivitäten zu identifizieren. Sie integrieren auch oft mit Bedrohungsintelligenzsystemen, um aktualisierte Daten zur Informierung ihrer Algorithmen zu erhalten. Diese Lösungen sind sowohl als eigenständige Lösungen als auch innerhalb vieler Next-Generation Firewalls (NGFWs) erhältlich.