Passiv identifikatorlar shunchaki kuzatadi, aniqlaydi va ogohlantiradi. Shubhali yoki zararli trafik aniqlanganda, bu haqda administratorga xabar beradi. Passiv identifikator hech qanday himoya yoki tuzatish choralarini ko'rishi mumkin emas.
Reaktiv identifikatorlar
Reaktiv identifikatorlar shubhali yoki zararli trafikni aniqlaydi, administratorni ogohlantiradi va keyin tahdidga javob berish uchun oldindan belgilangan harakatlarni amalga oshiradi. Odatda, bu boshqa IP-manzil yoki foydalanuvchidan tarmoq trafigini blokirovka qilishni anglatadi.
Mashhur IDS - bu bepul va ochiq manbali Snort. Snort ko'plab platformalar va operatsion tizimlar, shu jumladan Linux va Windows bilan ishlaydi. Snortda so'nggi tahdidlarni aniqlash uchun foydalanishingiz mumkin bo'lgan imzolarni topish uchun ko'plab manbalar mavjud.
Do'stlaringiz bilan baham: |