Sistema Detecção de Intrusão

863 palavras 4 páginas
Sistema de detecção de intrusos
Sistema de detecção de intrusos ou também conhecido como Sistema de detecção de intrusão ( em inglês: Intrusion detection system - IDS) refere-se a meios técnicos de descobrir em uma rede quando esta está tendo acessos não autorizados que podem indicar a acção de um cracker ou até mesmo funcionários mal intencionados.
Com o acentuado crescimento das tecnologias de infraestrutura tanto nos serviços quanto nos protocolos de rede torna-se cada vez mais difícil a implantação de sistema de detecção de intrusos. Esse fato está intimamente ligado não somente a velocidade com que as tecnologias avançam, mas principalmente com a complexidade dos meios que são utilizados para aumentar asegurança nas transmissões de dados.
Uma solução bastante discutida é a utilização de host-based IDS que analisam o tráfego de forma individual em uma rede. No host-based o IDS é instalado em um servidor para alertar e identificar ataques e tentativas de acessos indevidos à própria máquina.
Segue abaixo uma breve discussão de como algumas tecnologias podem dificultar a utilização de sistemas de detecção de intrusos.
SSL, IPSec e outros
IDS baseadas em rede, ou network-based, monitoram os cabeçalhos e o campo de dados dos pacotes a fim de detectar possíveis invasores no sistema, além de acessos que podem prejudicar a performance da rede. A implantação de criptografia (implementada via SSL, IPSec e outras) nas transmissões de dados como elemento de segurança prejudica esse processo. Tal ciframento pode ser aplicado no cabeçalho do pacote, na área de dados do pacote ou até mesmo no pacote inteiro, impedindo e ou dificultando o entendimento dos dados por entidades que não sejam o seu real destinatário.
Exemplificando, o SSL (Secure Socket Layer) é executado entre a camada de transporte e de aplicação do TCP/IP, criptografando assim a área de dados dos pacotes. Sistemas IDS não terão como identificar através do conteúdo dos pacotes ataques para terminar as

Relacionados

  • Sistemas de detecção de intrusão
    1979 palavras | 8 páginas
  • Sistema de Deteccao de Intrusao
    2111 palavras | 9 páginas
  • Sistemas de Prevenção e Detecção de Intrusão
    1560 palavras | 7 páginas
  • Sistema de detecção e alarme de intrusão
    2783 palavras | 12 páginas
  • Revisão de Literatura - IDS - Sistema de Detecção de Intrusão em Redes de Computadores
    2062 palavras | 9 páginas
  • Uma proposta de uso da arquitetura trace como um sistema de detecção de intrusão
    26451 palavras | 106 páginas
  • APOSTILA 14
    1460 palavras | 6 páginas
  • Tecnologia 4 g
    4709 palavras | 19 páginas
  • Trabalho IDS (Intrusion Detection System)
    1162 palavras | 5 páginas
  • Segurança da Informação
    5962 palavras | 24 páginas