Ferramentas IDs
FREED WYLLAMY HOLANDA SOARES
ANÁLISE DE FERRAMENTAS DE IDS
Ji-Paraná
2013
FERRAMENTAS IDS
São sistemas que assim como os Honeypots alertam quanto a possibilidade de uma invasão por meio de escaneamento da rede em uma porta pré-selecionada, esta porta pode ser por exemplo a porta eth0 (porta padrão das interfaces de rede principais) ou mesmo uma porta wlan0 (porta padrão de conexão sem fio) onde respectivamente as siglas em “eth” refere-se a interface de rede disponível, sendo esta a rede ethernet ou as portas “wlan” portas para dispositivos de redes wireless, como adaptadores de rede sem fio, ainda podem ser utilizadas outras portas referentes a outros dispositivos de rede ou mesmo portas que simulam o funcionamento de uma eth onde esta pode ser uma conexão com uma maquina virtual para a simulação dos ataques, onde pode ser criada a simulação de um ambiente servidor por exemplo, sendo que assim simulando um gateway uma maquina de serviços e o cliente que receberá o ataque onde a ferramenta de intrusão relata ao usuário o tipo de invasão bem como a provável origem do ataque a porta ao qual foi utilizada e o protocolo e horários da invasão.
As ferramentas de detecção de intrusão bem como os Honeypots, não são ferramentas criadas para a prevenção e correção de ataques como um firewall ou mesmo um antivírus ao qual detecta trata e assegura-se de que o atacante não possa usufruir de um serviço, as ferramentas de detecção de intrusão estão lá para alertar o gerente de rede, em vários níveis da rede , podendo ser utilizadas antes ou depois da ação de um firewall , para gerar relatórios de como o atacante se comporta em uma invasão.
Sabendo-se do comportamento do invasor a partir de análises nos logs ou mesmo em alguns casos da análise em prompt,o gerente de uma rede pode utilizar a estratégia de segurança mais adequada para prevenção de um ataque real fora de um