2017.W38 - IDS (入侵檢測系統) - 資安

Olivia avatar
By Olivia
at 2017-09-20T00:42

Table of Contents

2017.W38 - IDS (入侵檢測系統)
> 防禦駭客 人人有責 但出事推給駭客就可以了

## 前言 ##
防禦駭客的系列文章 但是每一個我都沒有真的玩過

真的很希望有比較專業的 (原廠) 大大 可以出來指教指教

要介紹一下產品也行 推坑入門也行~




## 內容 ##
IDS (Intrusion Detection System) [0] 又稱為入侵偵測系統

是另一種主動防禦駭客行為的一種手段

是藉由 1) 主動積極 與 2) 反應 來防禦駭客入侵

主動積極的意思 代表會主動介入、分析來自內、外部的請求

反應代表著需要特定邏輯來處字上一個步驟的分析結果



IDS 可以透過 sniffer[1] 分析流通的網路封包

可基於內容特徵或行為特徵來判斷是否為駭客行為

但這也很明顯的需要一台高效能的機器來進行各種分析

因為是透過 sniffer 的方式來分析封包

無法立即針對惡意攻擊進行反應與應對措施 只能夠發出警告

基於一樣的理由 在高流量網路環境下就會因為處理速度的因素

而有各種誤判 (False-Positive / False-Negative) 的情況發生



科技發展之後 出現了 IPS (Intrusion Prevention System)[2] 入侵偵測系統

藉由客製化的硬體設備直接深入分析 OSI 2~7 層的封包內容

加快處理分析的速度 並直接針對封包內容處置




[0]: https://en.wikipedia.org/wiki/Intrusion_detection_system
[1]: https://zh.wikipedia.org/wiki/數據包分析器
[2]: https://zh.wikipedia.org/wiki/入侵預防系統

--
Tags: 資安

All Comments

Lydia avatar
By Lydia
at 2017-09-24T17:35
IPS的中譯是不是有誤啊?
Ula avatar
By Ula
at 2017-09-28T22:36
被發現了 QQ 中文應該是:入侵偵測與預防系統
Cara avatar
By Cara
at 2017-10-02T08:00
其實事在埋下陷阱測試大家有沒有專心看對不對
Dinah avatar
By Dinah
at 2017-10-06T00:23
樓上 有些東西是可以做不能說的 >.^
Edith avatar
By Edith
at 2017-10-10T01:07
IPS我都叫他入侵防禦系統,不過現在IPS、IDS差異應該就在
Margaret avatar
By Margaret
at 2017-10-13T11:41
Inline、Sniffer之間的差異了,如有錯請再糾正,謝謝

天橋下說書人系列 I

Jacky avatar
By Jacky
at 2017-09-16T11:05
→ CMJ0121: 下次來說個縮網址的故事好了 09/13 11:42 推 Peruheru: 天橋下的資安說書人 09/13 11:47 既然已經變成天橋下的說書人了 那就講講一 ...

2017.W37 - Honeypot (蜜罐)

Harry avatar
By Harry
at 2017-09-13T00:23
2017.W37 - Honeypot (蜜罐) andgt; 人生好難 連颱風都來個大曲球 ## 前言 ## 接下來幾篇文章 應該都會介紹如何 and#39;防禦and#39; 駭客入侵 防禦的意思不是完美的阻擋駭客入侵 而是任何有效的避免下一次入侵的方法 ## 內容 ## Honeypot ...

看電影學資安-CSI Cyber S01E04

Ida avatar
By Ida
at 2017-09-05T16:06
喜歡CSI-Cyber的朋友大家好 我們是ISDA(台灣資訊安全聯合發展協會) 為了要讓更多人了解資訊安全,除了基礎資訊安全教育訓練以外 我們將針對CSI-Cyber 系列裡面會提到的技術作一系列的資訊安全解說 也歡迎認同我們的朋友給我們一點鼓勵 到我們的F ...

在以伺服器為主軸的遊戲使用外掛的探討

Charlie avatar
By Charlie
at 2017-09-03T10:12
先聲明我沒有要葉佩,也沒有要取暖,純粹探討而已。 起因是這個: https://imgur.com/gallery/SDE8S 我發上面的推文就警告了 (其實還有另一個導致我被警告的原因) 但是少女前線應該是以伺服器做為主軸的。(就像Hackers這款遊戲一樣。) 因此我想探討一下在以伺服器為主軸的遊戲使用外 ...

2017.W35 - Domain Hijack

Ina avatar
By Ina
at 2017-08-30T00:13
2017.W35 - Domain Hijack andgt; 最近上班欠缺動力 都在處理一些別人的低級漏洞 QQ ## 前言 ## 什麼放在你眼前 但你從來沒注意過的? ## 內容 ## DNS (Domain Name System)[0] 是現在一個重要的網路服務 在 IPv4 即將消耗殆 ...