Utilizatorii business și utilizatorii casnici sunt conectați la rețeaua globală internet folosind metoda conexiune permanent activă, acest lucru oferă motiv pentru atac hackerilor. Intruziunile și atacurile de rețea îi costă scump pe companii în contextul de furt de informații, pierderi de productivitate în urma serviciilor compromise, precum și costurile pentru remedierea calculatoarelor compromise. Pe parcursul a multor ani numărul de infiltrări în sistem crește și sunt din ce în ce mai sofisticate. Doar sistemele automate de detecție și prevenire a intrușilor ar putea atenua atacuri complexe cu viteza necesară sau prevenirea pagubelor imense și cheltuielile de judecată. Sisteme de alarma.
Monitorizare pasivă
Un sistem de detectare a intrușilor(sistem de alarma) monitorizează în regim pasiv pachetele de date și jurnalele de evenimente.
Principiul de funcționare a sistemului este:
- Traficul de pe rețea este copiat și direcționat către senzorul sistemului de detecție pentru analiză
- În cazul când o porțiune din trafic coincide cu o activitate de penetrare acest trafic este “nimicit”.
- Senzorul sistemului trimite un mesaj de alarmă către consola de management.
Sursa : http://ro.wikipedia.org/wiki/Sisteme_de_detectare_a_intru%C8%99ilor





