ساعت کاری

از ساعت 9 تا 17 در روزهای کاری پاسخگوی شما هستیم.

درباره انواع IDS سیستم های تشخیص نفوذ

با سلام خدمت شما دوستان عزیز، امروز میخواهیم درباره انواع سیستم های تشخیص نفوذ IDS صحبت کنیم، که شامل : نفوذ مبتنی بر کاربران (HIDS) نفوذ مبتنی بر شبکه (NIDS) نفوذ پخش شده (DIDS)

میشود.

درباره انواع سیستم های تشخیص نفوذ IDS :

در ابتدا میخواهم اشاره به مقاله قبل کنم که درباره سیستم تشخیص نفوذ IDS بود و راه های تشخیص آن :

  • روش تشخیص ناهنجاری (anomaly detection)
  • روش تشخیص سوءاستفاده(misuse detection)

حال میخواهیم درباره انواع سیستم های تشخیص نفوذ در IDS صحبت کنیم. انواع آن به سه دسته تقسیم میشوند:

1) سیستم تشخیص نفوذ  بر کاربران (HIDS) :

در واقع این سیستم موظف کشف انجام کارهای غیر قانونی بر رایانه کاربر را بر عهده دارد.

این سیستم می تواند نفوذ و خطرارات در سیستم ها کنترل کند.
سیستم HIDS به خاطر مکان یابی سیستم کاربر از همه اتفاقات اطلاع دارد.

این مورد زمان مخلوط شدن با ارتباطات شبکه‌ای، داده‌های مناسبی را برای جستجوی اتفاقات رقم خواهد زد.

مزیت سیستم های تشخیص نفوذ بر کاربران  :

  1. به صرفه بودن آن
  2. سبستم HIDS در مقایسه با NIDS برایشبکه کوچک و متوسط ​​به صرفه تر است.
  3. لایه حفاظت اضافی،چند لایه امنیتی وجود دارد که HIDS می تواند به همه آن ها اشراف داشته باشد.
  4. کنترل مستقیم بر روی سیستم های سازمانی از آنجا که HIDS در سطح هاست کار می کنند، کنترل بیشتری را بر سیستم های سازمان دارد .

2) سیستم تشخیص نفوذ بر شبکه (NIDS) :

کشف و تشخیص نفوذهای غیرقانونی قبل از رسیدن به سیستم‌های بر عهده سیستم های تشخیص نفوذ مبتنی بر شبکه‌ بود. ا(NIDS) ها با بررسی بسته‌های سیستم اطلاعاتی و پروتکل‌های ارتباطات به جستجو برای دستیابی به تلاش‌هایی که برای نفوذ اتفاقی افتد می‌پردازند.

به طور کلی هدف(NIDS) ها، تنها بسته‌هایی است که بر روی شبکه‌ها تبادل می‌گردد. از آن جایی که سیستم تشخیص نفوذ مبتنی بر شبکه را به یک سیستم تک محدود نمی‌کنند، فضای بیشتری داشته و تشخیص را به صورت پخش شده انجام داده میشود.

با این وجود این سیستم‌های تشخیص نفوذ مبتنی بر شبکه مواجه با بسته‌های رمزنگاری شده و با شبکه‌هایی پر سرعت و دارای ترافیک مناسب کنترل می شوند.

3) سیستم تشخیص نفوذ پخش شده (DIDS) :

در اینجا وقتی که به سیستم تشخیص نفوذ پخش شده DIDS مرسیم، مشاهده میکنیم که این سیستم از چند سیستم HIDS و NIDS با مدیریت محلی ایجاد شده است.به همین ترتیب سیستم های تشخیص نفوذ IDS که در شبکه فعالیت دارند اتفاقات رو به صورت گزارش برای مدیریت محلی ارسال میکند. مدیریت محلی موظف است که اطلاعات را ذخیره و بررسی کند و آپدیت‌ کردن پایگاه داده انواع نفوذ ها به سیستم را دارد.

این اطلاعات در ایستگاه مدیریت محلی ذخیره می‌شود. شبکه IDS ها با سیستم مدیریت مرکزی می‌تواند به خصوص باشد و این که از برای ارسال داده‌ها استفاده شود. وقتی از شبکه های موجود برای ارسال داده‌های مدیریت استفاده شود، امنیت‌های کامل به وسیله دستگاه رمزنگاری انجام می شود.

اجزای سیستم های تشخیص نفوذ عبارتند از :

  1. فعالیت ها (Activity)
  2. مدیریت (Administrator)
  3. هشدار (Alert)
  4. تحلیل کننده (Analyzer)
  5. منبع داده ها(Data Source)
  6. رویداد ها  (Event)
  7. مدیر (Manager)
  8. اطلاع رسانی (Notification)
  9. سنسور (Sensor)
  10. اپراتور(operator)

این اجزا در کنار هم یک سیستم تشخیص نفوذ را تشکیل می دهند.

درباره سیستم های تشخیص نفوذ IDS

با سلام خدمت شما دوستان عزیز، امروز میخواهیم درباره سیستم های تشخیص نفوذ IDS  صحبت کنیم.

به طور عامه تعریف IDS  را می توان گفت، IDS فقط ورود کاربرهای غیرقانونی به شبکه را تشخیص می دهد.و مخفف آن (Intrusion Detection System) است.

سیستم های تشخیص نفوذ IDS :

وقتی میخواهیم برای آگاه بودن و جلوگیری نفوذ یا رخنه به هر سیستم یا دستگاهی مطلع شویم باید سیستم تشخیص و جلوگیری از نفوذ را بهتر بشناسیم.

این سیستم امروزه توانسته برای امنیت دستگاه ها و سیستم ها و شبکه ها کمک به سزایی دارد، و همینطور می تواند در کنار فایروال ها به صورت کمک برای امنیت کارایی داشته باشد.

به طور جامع تر IDS فقط ورود کاربر های غیرقانونی به شبکه را تشخیص می دهد، اما IPSها جلوی ورود کاربر های غیرقانونی به شبکه را می‌گیرد.IPS و IDS ها به دو صورت سخت افزار و نرم افزار وجود دارند.

سیستم های تشخیص نفوذ به دو دسته تقسیم میشوند، نرم‌افزار و سخت‌افزار. هرنوع سیستم به نوبه خود مزیت و معایبی دارند.

اگر بخواهیم درباره مزیت سیستم سخت افزار بگویم، سرعت و دقت و شکست ناپذیز بودن سیستم سخت افرار در مواجه با نفوذ مزیت های این سیستم‌ سخت‌افزار است.
اگر بخواهیم درباره سیستم نرم افزار صحبت کنیم، با توجه به راحت بودن کاربر با نرم افزار و دارا بودن سیستم عامل های متنوع مورد توجه قرار می گیرد.

عملکرد های IDS :

  1. تشخیص
  2.  کشف
  3. نظارت
  4. ارزیابی

روش های تشخیص نفوذ در سیستم ها :

  • روش تشخیص ناهنجاری (anomaly detection) :

در اینجا میخواهیم شاهد یک ناهنجاری یا یک رفتار غیر عادی در سیستم مشاهده کنیم . که وقتی رفتار غیر عادی یا ناهنجاری ای در سیستم مشاهده میکنیم، این اتفاق مانند زنگ خطر برای اعلان یک نفوذ است.
وقتی میخواهیم چنین اتفاقات غیر عادی رو کشف یا جلوگیری کنیم، باید از تمامی رفتار های عادی system یک قانون درست کنیم تا سیستم با آن آشنا شود و آن را انجام دهد و اینطور سیستم می تواند با رخ دادن اتفاق غیر عادی ی ناهنجاری آن را کشف و جلوگیری کند. اما با تمام این کارها بازم هم شانس کشف رفتار غیر عادی زیاد نیست.

  • روش تشخیص سوء استفاده(misuse detection) :

در اینجا میخواهیم درباره روش تشخیص سوءاستفاده صحبت کنیم، این نفوذ به طوری است که از قبل آماده اجرا و دارا بودن تمامی مجوز ها برای ورود در منابع خود دارد. این نفوذ سعی دارد با چیزی شبیه داشته خود در system شما وارد شود. در اینجا سیستم گزارش رخ دادن نفوذ را می دهد و سیستم برای برسی گزارش اجزای شبکه داخلی خود را چک میکند. اگر نفوذ به این صورت نباشد و به طرز دیگری رخ دهد سیستم آسیب می بیند و دیگر نمیتواند تشخیص بدهد.

انواع سیستم های تشخیص نفوذ رایگان :

  1. OSSEC HIDS
  2. Prelude Hybrid IDS
  3. Samhain
  4. Snort
  5. Suricata

علت استفاده از سیستم‌ تشخیص نفوذ IDS :

  1. تشخیص و ثبت تهدیدات واحد برای سیستم.
  2. نذاشتن کامل شدن نفوذ به داخل سیستم.
  3. جلوگیری از نفوذ های مکرر یکسان و آگاهی داشتن نسبت به آن ها.
  4. گردآوری اطلاعات مفید درباره نفوذ های سیستم.
  5. شناختن نقاط قوت و ضعف سیستم.