Sistemas de Prevenção e Detecção de Intrusão
MICHELE ROCHA NUNES
CRISCIANO DA SILVA BOTELHO
SISTEMAS DE DETECÇÃO E PREVENÇÃO DE INTRUSÃO
PELOTAS
2015
Sumário
1. INTRODUÇÃO 3
2. Definição de IDS 4
3. Tipos de IDS 4
3.1 NIDS 4
3.2 HIDS 6
3.3 Outros tipos de IDS 7
4. IPS 8
4.1 Tipos de IPS 9
Conclusão 10
Referências 11
1. INTRODUÇÃO
O trabalho proposto, referente à disciplina de Segurança em Redes de Computadores tem como proposta mostrar os principais sistemas de detecção e prevenção de intrusão presentes no mercado. Com o aumento do uso de redes na internet, e o acesso cada vez maior a informação e ao estudo dessas redes, a necessidade de proteção contra ataques é cada vez maior, principalmente pela grande necessidade de proteção para os dados que estão armazenados em dispositivos que estão conectados com a rede. O cuidado com a disponibilidade desses arquivos e de como garantir que só possam ser acessados pelas pessoas com autorização para o acesso e com a devida segurança é quase um desafio para o administrador desses dados, que precisa cercar-se de métodos para prevenir a invasão e proteger os dados a todo custo. A análise das redes para monitorar tentativas de ataque precisa ser uma prática comumente usada, e os sistemas de detecção executam esse papel fundamental para a segurança da informação. O estudo preciso do uso dessas ferramentas e como aprimorá-las são práticas urgentes para garantir o controle do tráfego e conteúdo da rede para verificar onde possam ocorrer possíveis ataques.
2. Definição de IDS
Pode-se definiar a IDS como uma ferramenta especializada que sabe como ler e interpretar o conteúdo dos arquivos de log de roteadores, firewalls, servidores e outros dispositivos da rede. Além disso, um IDS pode frequentemente armazenar um banco de dados com assinaturas de ataques conhecidas e assim, podecomparar padrões de atividade, tráfego ou comportamento que vê nos logs monitorados, com essas assinaturas, para