Teil von  SELFPHP
03.10.2008 12:58:20  

Navigation

Seite Startseite
Seite Aktuelles
Seite Seite News*
Seite Seite Pressemitteilungen*
Seite SELFPHP
Seite Seite Über SELFPHP
Seite Seite Werbung
Seite Seite Kontakt
Seite Seite Unsere Banner
Seite Seite Impressum
Seite Qozido
Seite Seite Diving Edition
Seite Seite Snorkeling Edition
Seite SELFPHP Dokumentation
Seite Seite PHP-Skripte
Seite Seite PHP Befehlsreferenz
Seite Seite PHP 5 Praxisbuch
Seite Seite PHP Code Snippets
Seite Seite SELFPHP in Buchform
Seite Anbieterverzeichnis
Seite Seite Globale Branchen
Seite Seite Webhosting/Server
Seite Services
Seite Seite Forum*
Seite Seite RSS-Feeds*
Seite Seite Downloads*
Seite Seite Gratis-Video-Lektionen*
Seite Seite SELFPHP auf Heft-CD*
Seite Seite Newsletter*
Seite Internet Security
 sponsored by  
Seite Stellenangebote*
Sedo - Bei uns wird PHP großgeschrieben
Seite Premium-Partner   
Webhosting/Serverlösungen
Seite Produktempfehlung   
Seite Seite SteadyBackup

 
* Link führt ins Internet


Anbieterverzeichnis
Informieren Sie sich über die Unternehmen in unserem Anbieterverzeichnis!  
 


SELFPHP Forum
Fragen rund um die Themen PHP? In über 100.000 Beiträgen finden Sie sicher die passende Antwort!*  


Newsletter
Abonnieren Sie hier den kostenlosen SELFPHP Newsletter!*

Vorname: 
Name:
E-Mail:
 




 

Security Glossar


Internet Security / Security Glossar / IDS [Intrusion Detection Systems]

IDS [Intrusion Detection Systems]

Synonyme: IPS [Intrusion Protection Systems]

IDS ist ein Überwachungssystem, welches das System vor Fremdangriffen schützt, indem es den Informationsverkehr in und durch ein Netzwerk analysiert.

Ursprünglich beschränkte sich das IDS darauf, Informationen zu sammeln: der IT-Administrator überprüfte die Daten und leitete wenn nötig Gegenmaßnahmen ein, um das System zu sichern. Heutige IDS-Anwendungen reagieren meistens automatisch auf Fremdangriffe, je nach ihrer Konfiguration. Diese Anwendungen nennt man IPS; sie gelten als Weiterentwicklung der Behavior-Analyse.

Die IDS- (und IPS-)Systeme teilen sich in zwei Kategorien auf: Es gibt Host-basierte Systeme zum Schutz von Privatcomputern, die mit Hilfe der Behavior-Analyse nach Malicious Codes suchen. Sie überwachen dazu alle Anfragen an das System und vergleichen diese mit den Richtlinien des ‚normalen’ Verhaltens. Diese Richtlinien können jedoch sehr detailliert sein, da jede Anwendung ein spezifisches Verhalten haben kann. So können Aktivitäten wie das Öffnen und das Scannen von Ports (Port-Scanning), der Versuch zusätzliche Privilegien im System anzufügen oder das Injizieren eines Codes in eine laufende Anwendung als ‚abnormales’ Verhalten geblockt werden. Einige Systeme ergänzen die Behavior-Analyse und fügen die Signaturen von bekannten feindlichen Codes hinzu.

Netzwerk-basierte Systeme werden innerhalb des Netzwerks eingesetzt, um jedes Netzwerksegment zu schützen. Sie filtern Malicious Codes aus Datenpaketen, indem sie nach dem Gebrauch von abnormalen Bandbreiten für die Übertragung von z.B. verformten Datenpaketen suchen. Netzwerk-basierte Systeme sind besonders nützlich für die Entdeckung von DoS-Attacken und von Netzwerk-Würmern.

Copyright © 1996 - 2008
Kaspersky Lab
Industry-leading Antivirus Software
All rights reserved
 

 
 




 sponsored by

Sedo - Bei uns wird PHP großgeschrieben


VERIO - An NTT Communications Company


HighText iBusiness


Webspace-Verkauf.de


video2brain




 Premium-Partner
 Webhosting/Serverlösungen

BPI-Systeme


Premium-Partner Pixel X


Premium-Partner First Colo


Premium-Partner dogado Internet




Qozido


© 2001-2008 E-Mail SELFPHP - Damir Enseleit, info@selfphp.deImpressumKontakt