Что такое NIDS (система обнаружения вторжений в сеть)?

Сокращенно от системы обнаружения вторжений в сеть, NIDS - это система, которая пытается обнаруживать хакерские действия, атаки на отказ в обслуживании или сканирование портов в компьютерной сети или на самом компьютере. NIDS отслеживает сетевой трафик и помогает обнаруживать эти вредоносные действия, выявляя подозрительные шаблоны во входящих пакетах.

NIDS может контролировать входящий, исходящий и локальный трафик. Проверка исходящего или локального трафика может дать ценную информацию о вредоносных действиях, так же как и проверка входящего трафика. Некоторые атаки могут инициироваться и оставаться в локальной сети или быть размещены внутри сети с целью вне сети. NIDS также работает с другими системами, такими как брандмауэр, для лучшей защиты от известных источников атак (например, IP-адрес подозреваемого злоумышленника).

Компьютерные сокращения, Условия безопасности