Questão de Segurança da Informação — Sistemas de Prevenção-Detecção de Intrusão — FCM 2016
Segurança da InformaçãoSistemas de Prevenção-Detecção de Intrusão
- Código
- qq176092
- Banca
- FCM
- Órgão
- IF Sudeste - MG
- Ano
- 2016
- Nível
- Superior
- Cargo
- Tecnólogo Redes de Computadores ou Sistemas para Internet
Existem basicamente três tipos de sistema de detecção de intrusão Host-Based Intrusion Detection (HIDS), Network-Based Intrusion Detection (NIDS) e IDS híbrido (Hybrid IDS).Pode-se citar como ponto forte do Host-Based Intrusion Detection (HIDS) que
- Acaso o HIDS seja invadido, as informações são preservadas e mantidas.
- Bos ataques que ocorrem fisicamente no servidor (keyboard attack) podem ser detectados pelo HIDS.
- Cesse tipo de sistema é capaz de detectar ataques de rede, como o scanning de rede ou o Smurf, por exemplo.
- Desse tipo de sistema é fácil de gerenciar e configurar em todos os hosts que devem ser monitorados, promovendo melhor escalabilidade.
- Eesse tipo de sistema é independente do sistema operacional, ou seja, um HIDS que funciona no Linux, funciona perfeitamente no Windows.