Anbieter zum Thema
NIDS – Network Intrusion Detection System
Üblicherweise haben NIDS die Aufgabe, die Echtzeitüberwachung eines Servers oder gefährdeter Systeme und Netzwerke zu übernehmen. Vorteilhaft hierbei ist die dem NIDS zur Verfügung stehende Datenbank, die bei der Echtzeitüberwachung nach vorgegebenen Schemata durchsucht wird.
Sehr wichtig hierbei ist es, ein permanentes Update der Datenbank zu pflegen. Somit kann gewährleistet werden, dass eine aktuelle Erkennung von Gefahren und Bedrohungen durch ein NIDS gegeben ist.
NIDS prüfen alle Daten und Pakete, die an ein Host gerichtet sind und vergleichen die Daten und Abfolgen mit denen in der Datenbank. Stimmen Pakete oder Daten nicht mit der Datenbank überein, so kann NIDS die Verbindung sofort unterbrechen oder entsprechend wie bei HIDS oder NNIDS einen Alarm auslösen, der sofort den Systemadministrator informiert.
Dadurch verfügen NIDS natürlich auch über ein sehr hohes Datenaufkommen, das zu überwachen und zu vergleichen ist. Da dies in Echtzeit geschieht, ist eine sehr hohe Performance des Rechners, der als NIDS funktionieren soll, zwingend erforderlich.
Alle Daten, die ein IDS hierbei erreichen, werden per Kopie verglichen und nicht verändert. Somit ist auch hier ein sehr hohes Datenaufkommen garantiert, das auch hardwareseitig bewältigt werden muss.
Seite 5: Anforderungen und Einschränkungen von IDS
(ID:2012939)