UNIDA II
4. DETECCION
DE PROBLEMAS
Es un programa usado para detectar accesos no autorizados a un
computador o a una red. Estos accesos pueden ser ataques de habilidosos
crackers, o de Script Kiddies que usan herramientas automáticas.
El IDS suele tener sensores virtuales (por ejemplo, un sniffer de red)
con los que el núcleo del IDS puede obtener datos externos (generalmente sobre
el tráfico de red). El IDS detecta, gracias a dichos sensores, anomalías que
pueden ser indicio de la presencia de ataques o falsas alarmas.
El funcionamiento de estas herramientas se basa en el análisis
pormenorizado del tráfico de red, el cual al entrar al analizador es comparado
con firmas de ataques conocidos, o comportamientos sospechosos, como puede ser el
escaneo de puertos, paquetes malformados, etc. El IDS no sólo analiza qué tipo
de tráfico es, sino que también revisa el contenido y su comportamiento.
No hay comentarios:
Publicar un comentario