Fanafody fanodikodinam-bokatra (IDS) sy fisorohana (IPS)

Fitaovana hanaraha-maso ny tambajotrao ho an'ny asa mampiahiahy na mampidi-doza

Ny fametrahana rafitra fitsikilovana (IDR) dia novolavola ho setrin'ny fihenan'ny fihenan'ny atidoha. Amin'ny ankapobeny, ny IDS software dia manara-maso ny rakitra fananganana solosaina ho an'ny fikarakarana mampidi-doza, antontan-drakitry ny tenimiafina hanamelohana ny tenimiafina sy faritra hafa hahitana ireo fandikan-dalàna izay mety hampidi-doza ny tambajotra. Izy io koa dia mametraka làlana ho an'ny tambajotra hanoritsoritra hetsika mampiahiahy sy fomba fitsaboana mety ary hampilaza izany amin'ny administrateur. Ny IDS dia mitovitovy amin'ny firewall, saingy ankoatry ny fiarovana amin'ny fanafihana ivelan'ny tambajotra, ny IDS dia mamaritra asa sy fanafihana mampiahiahy ao anatin'ny rafitra.

Ny rindrambaiko IDS sasany dia afaka mamaly koa ny fisafotofoto hitany. Ny software izay afaka mamaly dia matetika antsoina hoe Software Intrusion Prevention System (IPS). Miaiky izy ary mamaly amin'ny loza aterany fantatra, manaraka vondrona maromaro.

Amin'ny ankapobeny, ny IDS dia mampiseho anao ny zava-mitranga, fa ny IPS dia miasa amin'ny fandrahonana fantatra. Ny vokatra sasany dia mampifandray ireo singa roa. Ireto misy FREE IDS sy safidy rindrambaiko IPS.

Snort for Windows

Ny Snort for Windows dia tambajotram-pifandraisana finday misokatra izay afaka manatontosa fandaharanasa momba ny fifamoivoizana sy pake ao amin'ny tambajotra IP. Azo atao ny manadihady ny fandaharan'asa momba ny protocol, ny fikarohana / fitadiavana votoaty ary azo ampiasaina mba hamantarana ireo fanafihana samihafa samihafa, toy ny buffer overflows, scan port scans, CGI attacks, SMB probes, OS fingerprinting attempts and more.

Suricata

Suricata dia rindrambaiko mivantana izay antsoina hoe "Snort on steroids." Mamela ny fisintonana amin'ny fotoana voafetra izy, ny fisorohana ny fampidirana, ary ny fanaraha-maso ny tambajotra. Suricata dia mampiasa ny fitsipika sy ny sonian-teny ary ny scripty Lua mba hamantatra ireo loza mitatao. Azo alaina ho an'ny Linux, MacOS, Windows sy sehatra hafa. Afaka maimaim-poana ny rindrambaiko, ary misy hetsika fampiofanana ampaham-barotra ampahibemaso isan-taona natao ho an'ny fampiofanana mpandrindra. Ireo hetsika fanofanana voatokana dia azo jerena ao amin'ny Open Information Security Foundation (OISF), izay manana ny codec Suricata.

Bro IDS

Ny Bro IDS dia matetika ampiasaina miaraka amin'i Snort. Ny fiteny nomena ny Bro dia tsy miankina amin'ny sonia nentim-paharazana. Manoritsoritra ny zava-drehetra hitany ao amin'ny tahirin'ny tambajotram-pihariana avo lenta. Ny rindrambaiko dia tena ilaina tokoa amin'ny fanadihadiana momba ny fifamoivoizana ary manana ny fampiasana azy eo amin'ny sehatry ny siansa, ny oniversite lehibe, toeram-pampianarana supercomputing sy laboratoara fikarohana momba ny fiarovana ny rafitra. Ny Bro Project dia ampahany amin'ny Software Freedom Conservancy.

Oss Prelude

Ny Prelude OSS no loharanom-baovao Open Source Prelude Siem, rafitra fanaraha-maso an-tserasera mikendry ny ho module, fizarana, vato mafy sy haingana. Ny Prelude OSS dia mety amin'ny fametrahana rafitra voafetra ho an'ny IT, fikambanana fikarohana ary fampiofanana. Tsy natao ho an'ny seranan-tsambo lehibe na lehibe izany. Prelude OSS dia voafetra ihany saingy ampiasaina ho fampidirana amin'ny sehatra ara-barotra.

Defender Malware

Ny Defender Malware dia ny programa IPS Windows iray mifanentana amin'ny fiarovana ny tambajotra avoakan'ny mpampiasa misimisy. Izy io dia misahana ny fisorohana ny fisorohana sy ny fanandramana malware. Tsara ny fampiasana ny trano, na dia sarotra ho an'ny mpampiasa azy aza ny fitaovana enti-mampianatra. Anisan'ireny ny programa ara-barotra, ny Malware Defender dia rafitra fisorohana ny fisorohana ny biby (HIPS) izay manara-maso tokantrano tokana ho an'ny asa mampiahiahy.