IDS のバックアップ差分(No.1)


  • 追加された行はこの色です。
  • 削除された行はこの色です。
#author("2021-09-19T08:58:05+09:00","default:k1rou","k1rou")
*IDS [#ne262771]
-Intrusion Detection System
-侵入検知システム

**IDS とは [#g594efeb]
-ネットワークやホストを監視して侵入や攻撃を検知するシステム

-攻撃を検知する方法
--発生する事象を[[シグネチャ]]のデータベースと照合して検知する
--[[アノマリー検知]]でプロトコルの仕様通りではないパケットを検知する

-攻撃を検知した場合のアクション
--ログに記録する
--管理者に通知する
--指定したプログラムを実行する
--コネクションを切断・遮断する

**IDS の種類 [#d5fee2cb]
***ネットワーク型 [#zc8f7557]
-NIDS
--Network-Based Intrusion Detection System
-接続されたネットワークセグメントを流れるパケットを監視する
-SSL/TLSで暗号化されたパケットは監視することができない
-検知する攻撃
--[[不正アクセス]]
--[[BOF]]攻撃、[[DoS攻撃]]、[[ポートスキャン]]など
-ネットワーク型IDSに防御機能を追加したシステムのことを[[IPS]]呼ばれている

***ホスト型 [#o32a4c5e]
-HIDS
--Host-Based Intrusion Detection System
-特定のホストに常駐してホスト上で発生する事象を監視する
-検知する攻撃
--ログインの成功・失敗、重要資源へのアクセス、ファイルの改ざんなどを監視する

**フォールスポジティブとフォールスネガティブ [#za21c6fc]
-[[フォールスポジティブ]]
-[[フォールスネガティブ]]

**製品(OSS) [#o45a7c77]
-Suricata
-Snort

**関連用語 [#u028e08f]
-[[IPS]]
-[[ネットワーク]]
-[[ポートスキャン]]
-[[ポートミラーリング]]
-[[ファイアウォール]]