Система обнаружения вторжений на основе прикладного протокола
-
Обзор системы обнаружения вторжений на основе прикладных протоколов (APIDS)
- APIDS фокусируется на мониторинге и анализе прикладных протоколов в вычислительных системах.
- Система или агент APIDS обычно располагается между процессами или серверами для отслеживания протоколов приложений.
- Примеры типичных мест для APIDS включают взаимодействие веб-сервера с системой управления базами данных через протокол SQL.
-
Мониторинг динамического поведения
- APIDS отслеживает правильное использование протоколов на базовом уровне.
- На продвинутом уровне API могут быть обучены или сокращены до подмножества протоколов, используемых защищаемым приложением.
- Настроенный APIDS позволяет идентифицировать изменения в приложении при взломе или модификации.
-
Сравнение с другими системами безопасности
- Статья упоминает системы обнаружения вторжений (IDS) и брандмауэры веб-приложений (WAF).
-
Рекомендации
- Статья является заглушкой и призывает читателей к расширению для улучшения Википедии.