? Une intrusion réseau se produit lorsque les données sous la forme d' e -mail , un programme audio ou vidéo ou un fichier de données entrent dans un réseau privé. Le réseau privé peut être un réseau domestique ou d' entreprise . Un réseau public serait sur Internet . Network- Based Intrusion Detection
basé sur le réseau de détection d'intrusion lieux capteurs à l'intérieur d'un réseau privé , entre les routeurs ou un interrupteur. Cela rompt en place un réseau en plusieurs networks.The programmes de test des capteurs plus petits au niveau du réseau , et les capteurs reconnaissent l'activité du programme normal ou anormal , basée sur les paramètres de comparaison existants. Le capteur détermine si le programme est à l'extérieur du réseau , et comment la traiter si elle est.
Host-Based Intrusion Detection
Le système de basé sur l'hôte des moyens de détection des intrusions que le PC est la source de la détection. Par exemple, l'e- mail peut être en circulation sur le réseau , mais quand il atteint le PC , l'hôte s'engage le logiciel pour détecter l'état de l' email . Le logiciel analyse les données grâce à l'application et les journaux d'événements du système d'exploitation et des attributs de fichiers.
Exemple
intrusion de réseau se produit lorsque les programmes ordinaires accomplissent de manière inattendue. Par exemple , un courriel peut soudainement commencer à se copier à plusieurs reprises , ou il pourrait forcer votre réseau ou PC pour transmettre des courriels à tout le monde dans votre carnet d'adresses. Pour éviter cela , placez un programme d'intrusion basée sur le réseau de l'hôte .