[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Agosto 2001 ml@sikurezza.org
Soggetto: R: IDS
Mittente: Daniele
Data: 23 Aug 2001 08:08:38 -0000
anche se poi in realta il NIDS puo' essere
attivo, e comunicare al firewall della situazione
di creare una regola "al volo" per bloccare
il traffico che matcha la signature.
Per esempio l'IDS Cisco.

Cheers,
Daniele.

-----Messaggio originale-----
Da: Matteo [mailto:drummino@yahoo.com]
Inviato: mercoledi 22 agosto 2001 15.13
A: ml@sikurezza.org
Oggetto: Re: IDS


On Wed, Aug 22, 2001 at 02:47:52PM +0100, ~MeRliNo wrote:

> A cosa serve un IDS tra il router ed il firewall quando cmq chi mi
scannera'
> la rete superera' comunque l'IDS e avra' comunque il suo report delle
porte
> aperte e potra' in ogni modo mappare la mia DMZ.

IDS sta per Intrusion Detection System...la parola lo dice da se. Non serve
per segare i pacchetti cattivi (anche se e' possibile farlo), ma serve
solamente per avere un idea dei tipi di pacchetti e dei tipi di attacchi che
qualche malintenzionato sta lanciando verso la tua rete/server.
Un IDS di fatto NON aumenta la sicurezza della tua rete, ma ti fornisce un
quadro generale da consultare successivamente...



________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List



________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005