IDS のバックアップ差分(No.3)


  • 追加された行はこの色です。
  • 削除された行はこの色です。
#author("2021-11-15T01:14:52+00:00","default:k1rou","k1rou")
#author("2021-12-13T13:02:05+09:00","default:k1rou","k1rou")
*IDS とは [#g594efeb]
**名称 [#z3aa185f]
-Intrusion Detection System
-侵入検知システム

**概要 [#f874f7f2]
-ネットワークやホストを監視して侵入や攻撃を検知するシステム

-攻撃を検知する方法
--発生する事象を[[シグネチャ]]のデータベースと照合して検知する
--[[アノマリー検知]]でプロトコルの仕様通りではないパケットを検知する

-攻撃を検知した場合のアクション
--ログに記録する
--管理者に通知する
--指定したプログラムを実行する
--コネクションを切断・遮断する

*IDS の種類 [#d5fee2cb]
**ネットワーク型 [#zc8f7557]
***名称 [#j8a8e2e9]
-NIDS
--Network-Based Intrusion Detection System

***概要 [#h79417f1]
-接続されたネットワークセグメントを流れるパケットを監視する
-SSL/TLSで暗号化されたパケットは監視することができない
-検知する攻撃
--[[不正アクセス]]
--[[BOF]]攻撃、[[DoS攻撃]]、[[ポートスキャン]]など
-ネットワーク型IDSに防御機能を追加したシステムのことを[[IPS]]呼ばれている

**ホスト型 [#o32a4c5e]
***名称 [#q2682249]
-HIDS
--Host-Based Intrusion Detection System

***概要 [#d885e29e]
-特定のホストに常駐してホスト上で発生する事象を監視する
-検知する攻撃
--ログインの成功・失敗、重要資源へのアクセス、ファイルの改ざんなどを監視する

*フォールスポジティブとフォールスネガティブ [#za21c6fc]
-[[フォールスポジティブ]]
-[[フォールスネガティブ]]

*製品(OSS) [#o45a7c77]
-Suricata
-Snort

*関連用語 [#u028e08f]
-[[IPS]]
-[[ネットワーク]]
-[[ポートスキャン]]
-[[ポートミラーリング]]
-[[ファイアウォール]]