Anbieter zum Thema
NNIDS – Network Node-based Intrusion Detection System
Grundsätzlich sind IDS dazu da, um entsprechende Regeln zu erstellen, die zur Überwachung von Logs und Daten geeignet sind. Network Node-based Intrusion Detection Systems (NNIDS; zu deutsch: Netzwerk-knoten basierte IDS) basieren mehr oder minder auf dem Host Intrusion Detection System, auf das wir nachfolgend noch eingehen werden.
Ein NNIDS wird direkt auf einem Zielsystem installiert und kann eine viel höhere Performance unter Echtzeit erreichen, da es keine kompletten Logfiles auswerten muss. Vielmehr überwacht es den TCP-Datenverkehr von und zu einem Computersystem und analysiert Vorgänge auf Betriebsystemebene.
NNIDS würde sich daher sehr gut für Netzwerke eignen, die über VPN (Virtual Private Network) verbunden sind und somit auch für schnelle Netzwerksegmente.
Seite 3: HIDS – Host Intrusion Detection System
(ID:2012939)