Система обнаружения вторжений на основе протокола
-
Основы системы обнаружения вторжений на основе протоколов (PIDS)
- PIDS устанавливается на веб-сервере для мониторинга и анализа протоколов.
- Система отслеживает динамическое поведение и состояние протоколов, обычно находится на переднем конце сервера.
- PIDS обычно используется для мониторинга HTTP (или HTTPS) трафика.
-
Преимущества и ограничения PIDS
- PIDS обеспечивает более высокий уровень защиты по сравнению с менее сложными методами, но требует большей вычислительной мощности.
- При использовании HTTPS система должна находиться между незашифрованным HTTPS и веб-представлением.
-
Мониторинг динамического поведения
- PIDS на базовом уровне проверяет правильное использование протокола.
- На продвинутом уровне система может обучаться для обнаружения аномального поведения.
-
Дополнительные системы обнаружения вторжений
- Упоминаются другие системы обнаружения вторжений, включая APIDS, HIDS, NIDS и Tripwire.