Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FGV 2012
Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
- Código
- fg144873
- Banca
- FGV
- Órgão
- Senado Federal
- Ano
- 2012
- Nível
- Superior
- Cargo
- Analista Legislativo - Análise de Suporte de Sistemas
O sistema de detecção baseado em rede (NIDS) monitora o segmento de rede, geralmente com a interface de rede atuando em modo “promíscuo”. A detecção é realizada com a captura e análise dos cabeçalhos e conteúdos dos pacotes, que são comparados com padrões ou assinaturas conhecidos. Uma vantagem do NIDS é o(a)
- Asuporte fácil a redes segmentadas por switch.
- Bcapacidade de eliminar a perda de pacotes em redes saturadas.
- Cuso facilitado com protocolos de aplicação específicos como SMB.
- Ddetecção a ataques como port scanning e IP spoofing.
- Emonitoração de tráfego cifrado.