9. Intrusion Detection Systems

Bei all den Problemen, die Personen verursachen, die versuchen, in Ihre Systeme einzudringen, wäre es da nicht nett, wenn man derartige Aktivitäten entdecken und sich melden lassen könnte, damit man etwas dagegen unternehmen kann?

Genau das ermöglichen IDSs (Intrusion Detection Systems). Das sind spezielle Server, die geeignete Software enthalten, um ein Netzwerk in Bezug auf ungewöhnlichen Verkehr zu überwachen. Das könnte Scan-Verhalten, falsche Daten auf registrierten Ports oder sogar DNS-Angriffe einschließen.

Anmerkung

Obwohl auch viele Firewalls IDSFunktionen einschließen

Ein beliebtes Open Source-Paket ist Snort. Ähnlich wie Wireshark kann Snort Netzwerkverkehr lesen. Der Unterschied ist, dass es diesen Datenverkehr ...

Get Netzwerke von Kopf bis Fuß now with the O’Reilly learning platform.

O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.