eğer aynı terimlerden

eğer aynı terimlerden

eğer aynı terimlerden bahsediyorsak
idp = nips
idp (intrusion detection & prevention), nips (network intrusion prevention system)

Zaten IDP uyguluyoruz dediğinize göre nips'i geçtik.  HIPS = Host Intrusion Prevention System .  Bu sistem de makineye local'den gerçekleştirilebilecek saldırılara karşı koruma sağlıyor. Fakat çoğu aynı zamanda network saldırılarını da tespit edip bloklayabiliyor. Eğer sisteminizde SSL kullanan bir web sunucusu varsa, ve IDP'nizde bu sunucunun sertifikasını kullanıp SSL trafiğini inceleme özelliği yoksa, HIPS kullanmanın önemi artar. Eğer dediğim özellik yoksa SSL üzerinden yapılan hiçbir saldırıyı (decrypt edemediği için) IDP göremez. Ek olarak HIPS makinede localde yapılan bazı işlemleri loglayarak hem audit trails desteği sağlar hemde local'den gerçekleştirilecek saldırıları da bloklayıp haber verir.

Temel Dos Atakları By: homeros (7 replies) Salı, 13/11/2007 - 18:16