TEMA 4. DETECCION
Es un
programa usado para detectar accesos no autorizados a un computador o a una
red. Estos accesos pueden ser ataques de habilidosos crackers, o de Script
Kiddies que usan herramientas automáticas.
El IDS
suele tener sensores virtuales (por ejemplo, un sniffer de red) con los que el
núcleo del IDS puede obtener datos externos (generalmente sobre el tráfico de
red). El IDS detecta, gracias a dichos sensores, anomalías que pueden ser
indicio de la presencia de ataques o falsas alarmas.
El
funcionamiento de estas herramientas se basa en el análisis pormenorizado del
tráfico de red, el cual al entrar al analizador es comparado con firmas de
ataques conocidos, o comportamientos sospechosos, como puede ser el escaneo de
puertos, paquetes malformados, etc. El IDS no sólo analiza qué tipo de tráfico
es, sino que también revisa el contenido y su comportamiento.
No hay comentarios:
Publicar un comentario