Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Интрузияны анықтау жүйесінің түрі
Type of intrusion detection system
Хостқа негізделген интрузияны анықтау жүйесі (HIDS) – компьютерлік жүйенің ішкі құрамдарын, сондай-ақ оның желілік интерфейстеріндегі желі пакеттерін бақылап, талдай алатын интрузияны анықтау жүйесі болып табылады. Бұл, желіге негізделген интрузияны анықтау жүйесінің (NIDS) жұмыс принципіне ұқсас. HIDS – сыртқы қолдану жиілігі азаз болған негізгі компьютерлер үшін жасалған, интрузияны анықтау бағдарламасының алғашқы түрі.
A host based intrusion detection system (HIDS) is an intrusion detection system that is capable of monitoring and analyzing the internals of a computing system as well as the network packets on its network interfaces, similar to the way a network based intrusion detection system (NIDS) operates. HIDS was the first type of intrusion detection software to have been designed, with the original target system being the mainframe computer where outside interaction was infrequent.
Шолу
Хосттық негіздегі IDS компьютерлік жүйенің динамикалық мінез-құлқы мен күйін, оның қалай конфигурацияланғанына байланысты, толығымен немесе жартылай бақылай алады. Осы хостқа бағытталған желілік пакеттерді динамикалық түрде тексеру (коммерциялық бағдарламалық қамтамасының көп бөлігінде қосымша мүмкіндік) сияқты қызметтерден басқа, HIDS қандай бағдарлама қандай ресурстарға қол жеткізіп жатқанын анықтай алады және, мысалы, мәтіндік редактор жүйелік парольдер базасын түсініксіз себептермен өзгерте бастағанын анықтауы мүмкін. Сондай-ақ, HIDS жүйенің күйін, сақталған ақпаратын – RAM, файлдық жүйе, журналдық файлдар және басқа да орындардағы деректерді қарастырып, олардың күтілгендей екенін, яғни бөгеткерлердің өзгерте алмайтынын тексеруі мүмкін. HIDS-ті жүйенің қауіпсіздік саясатын ішкі немесе сыртқы кез келген тұлға немесе нәрсе бұзғандарын бақылайтын агент деп санауға болады. Желілік кірісімді анықтау жүйелерімен салыстырғанда, HIDS ішкі шабуылдарды анықтау мүмкіндігімен артықшылыққа ие. NIDS желілік трафик деректерін қарастырса, HIDS операциялық жүйелерден алынған деректерді зерттейді. Соңғы жылдары HIDS үлкен деректерге байланысты қиындықтарға тап болды, бұл дерек орталықтарының құрылғылары мен әдістемелерінің дамуымен байланысты.
A host based IDS is capable of monitoring all or parts of the dynamic behavior and the state of a computer system, based on how it is configured. Besides such activities as dynamically inspecting network packets targeted at this specific host (optional component with most software solutions commercially available), a HIDS might detect which program accesses what resources and discover that, for example, a word processor has suddenly and inexplicably started modifying the system password database. Similarly a HIDS might look at the state of a system, its stored information, whether in RAM, in the file system, log files or elsewhere; and check that the contents of these appear as expected, e. g. have not been changed by intruders. One can think of a HIDS as an agent that monitors whether anything or anyone, whether internal or external, has circumvented the system's security policy. In comparison to network based intrusion detection systems, HIDS is advantageous because of its capability of identifying internal attacks. While NIDS examines data from network traffic, HIDS examines data originating from operating systems. In recent years, HIDS has been faced with the big data challenge, which can be attributed to the increased advancement of data center facilities and methodologies.
Динамикалық мінез-құлықты бақылау
Көптеген компьютер пайдаланушылары антивирус (AV) пакеттері түрінде динамикалық жүйе мінез-құлқына бақылау жасаушы құралдармен кездескен. AV бағдарламалары көбінесе жүйе күйін де бақылайды, бірақ олар көп уақытын компьютер ішінде кім не істеп жатыр, және қандай бағдарламаның қандай жүйе ресурстарын пайдалануға құқығы бар екенін анықтауға жұмсайды. Мұндай жағдайларда шекаралар нашарлайды, себебі көптеген құралдардың мүмкіндіктері үлестіріледі. Кейбір бұзылуды болдырмау жүйелері жүйе жадында буферлік асығу шабуылдарынан қорғайды және қауіпсіздік саясатын сақтай алады.
Many computer users have encountered tools that monitor dynamic system behavior in the form of anti virus (AV) packages. While AV programs often also monitor system state, they do spend a lot of their time looking at who is doing what inside a computer – and whether a given program should or should not have access to particular system resources. The lines become blurred here, as many of the tools overlap in functionality. Some intrusion prevention systems protect against buffer overflow attacks on system memory and can enforce security policy.