IDS/IPS Allgemein

Aus Xinux Wiki
Version vom 18. September 2022, 13:07 Uhr von Thomas.will (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „=Allgemein= *Ein Intrusion Detection System ist ein System zur Erkennung von Angriffen, die gegen ein Computersystem oder Rechnernetz gerichtet sind. *Das IDS…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Allgemein

  • Ein Intrusion Detection System ist ein System zur Erkennung von Angriffen, die gegen ein Computersystem oder Rechnernetz gerichtet sind.
  • Das IDS kann eine Firewall ergänzen oder auch direkt auf dem zu überwachenden Computersystem laufen und so die Sicherheit von Netzwerken und Computersystemen erhöhen.
  • Erkannte Angriffe werden meistens in Log-Dateien gesammelt und Benutzern oder Administratoren mitgeteilt.
  • Hier grenzt sich der Begriff von Intrusion Prevention System ab, welches ein System beschreibt, das Angriffe automatisiert und aktiv verhindert.