NIDS

Tutto sul TCP/IP

Moderator: Bit

NIDS

Postby Falcon on Tue Mar 20, 2007 3:20 pm

<<La sicurezza non è un prodotto ma un processo!>>

E dopo una lezione tenuta da Dianiele Vizzarro vi riporto quanto detto e
appreso in questa lezione.
Prima di inziare dobbiamo definire cos'è un intrusione: un intrusione è
appunto qualsiasi processo che mira a guadagnare un privilegio all'interno
della rete.Quindi un Intrusion Detection è qualsiasi processo di
scoperta,analisi e reporting dell'attività non autorizzata.Esistono diverse
tipologie di IDS: gli AIDS (Application-based IDS) che vengono installati su
una singola macchina e raccolgono informazioni a livello applicativo, gli HIDS(Host-based IDS)che invece controllano il traffico di rete relativo ad un determinato host, e i NIDS (Network-based IDS) che sono quelli di cui ci occuperemo.
Sono quindi,software che implementano una scheda di rete in modalità promiscua,cioè non risponderanno ad eventuali richieste all'esterno e quindi difficili da rilevare.Si occupano di sniffare e analizzare,confrontandolo con un database di policy e se questo risulta
traffico illecito,viene generato un allert e quindi un log.
I NIDS analizzano il payload dei pacchetti,danno informazioni sulle eventuali scansioni della rete (sys scan,fin scan,...),permettono di monitorare il comportamento degli utenti,inoltre segnalano se qualche altra misura di sicurezza non ha funzionato.Quindi una differenza sostanziale tra firewall e NIDS è che,il firewall filtra i pacchetti in base agli IP e non tiene nessuna traccia di quello che il traffico permesso fa.
Il NIDS intercetta ma non blocca eventuali attacchi.Questo affiancato a un
firewall permettono di rilevare dialer,worm,virus e trojan che tentano di
inviare informazioni all'esterno della rete. Un buon IDS è snort (www.snort.org).Per qualsiasi informazione e/o chiarimenti e approfondimenti potete contattarmi e io approfondirò di più il discorso!!
Ciauz!
8)
User avatar
Falcon
Java Programmer
 
Posts: 542
Joined: Sat Jul 08, 2006 8:38 am

NIDS

Sponsor

Sponsor


Postby k8 on Tue Mar 20, 2007 8:58 pm

:) interessante falcon, bravo!
Big-Bug cerca collaboratori.
Scrivete senza abbreviazioni e senza k, grazie.
k8
Admin
 
Posts: 2134
Joined: Tue Jun 06, 2006 4:00 pm


Return to Networking

Who is online

Users browsing this forum: Yahoo [Bot] and 0 guests

cron