Was verschiedene Intrusion Detection Systeme tatsächlich leisten

IDS – Angreifer und Anomalien im Netzwerk erkennen

Seite: 2/5

Anbieter zum Thema

NNIDS – Network Node-based Intrusion Detection System

Grundsätzlich sind IDS dazu da, um entsprechende Regeln zu erstellen, die zur Überwachung von Logs und Daten geeignet sind. Network Node-based Intrusion Detection Systems (NNIDS; zu deutsch: Netzwerk-knoten basierte IDS) basieren mehr oder minder auf dem Host Intrusion Detection System, auf das wir nachfolgend noch eingehen werden.

Ein NNIDS wird direkt auf einem Zielsystem installiert und kann eine viel höhere Performance unter Echtzeit erreichen, da es keine kompletten Logfiles auswerten muss. Vielmehr überwacht es den TCP-Datenverkehr von und zu einem Computersystem und analysiert Vorgänge auf Betriebsystemebene.

NNIDS würde sich daher sehr gut für Netzwerke eignen, die über VPN (Virtual Private Network) verbunden sind und somit auch für schnelle Netzwerksegmente.

Seite 3: HIDS – Host Intrusion Detection System

(ID:2012939)