Σκεφτείτε με αυτόν τον τρόπο:
* Δίκτυο πατήστε: Ένας παθητικός διαχωριστός. Αντιγράφει την κυκλοφορία δικτύου, αλλά δεν τροποποιεί ή παρεμβαίνει σε αυτήν. Είναι σαν ένα σύνδεσμο "Τ" όπου ένα πόδι πηγαίνει στην κανονική ροή της κυκλοφορίας δικτύου και το άλλο πηγαίνει στα αναγνωριστικά.
* ids: Το ενεργό στοιχείο που εξετάζει την κυκλοφορία που αντιγράφεται από τη βρύση. Αναζητά σχέδια ενδεικτικά των επιθέσεων (π.χ. σαρώσεις λιμένων, γνωστές υπογραφές κακόβουλου λογισμικού, ασυνήθιστο όγκο κυκλοφορίας). Στη συνέχεια, τα IDS ειδοποιούν τους διαχειριστές ή ακόμα και αυτόματα αναλαμβάνει δράσεις με βάση τα ευρήματά του (αν και αυτό είναι συνήθως ένα πιο προηγμένο σύστημα, ένα σύστημα πρόληψης IPS ή εισβολής).
Επομένως, μια βρύση δικτύου χρησιμοποιείται συχνά * με * ένα αναγνωριστικό, αλλά είναι ξεχωριστά εξαρτήματα που συνεργάζονται. Η βρύση παρέχει τα δεδομένα. Το IDS το αναλύει.
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα