utilisateurs de PC se connecter aux réseaux de partager des données , parcourir les applications de téléchargement et les logiciels Internet et . Ces activités peuvent laisser des ordinateurs du réseau vulnérable aux cyberattaques . Un système de détection d'intrusion dans les réseaux aide à prévenir de telles attaques. Définition
détection des intrusions dans les réseaux
s'effectue via un système de détection d'intrusion réseau , ou NIDS . Les systèmes de détection d'intrusion réseau sont des applications logicielles conçues pour surveiller l'activité du réseau en cas de violation de la politique de sécurité ou d'autres activités malveillantes sur un réseau .
Processus
Un système de détection d'intrusion réseau identifie réseau intrusions de la surveillance du trafic réseau et de plusieurs hôtes, ou des systèmes qui sont utilisés pour envoyer et recevoir des informations numériques dans un réseau . Les systèmes de détection d'intrusion réseau ont accès au trafic réseau via un concentrateur ou commutateur réseau .
Capteurs
réseau de capteurs de détection d'intrusion du système d'utilisation , ou des applications de détection placés dans la zone démilitarisée ou DMZ. La DMZ est un sous-réseau de sécurité contenues dans un réseau utilisé pour exposer le propriétaire d'un flux de données passant par ce réseau à un plus grand réseau , typiquement l'Internet. Les capteurs enregistrent des paquets de données ou groupes de données connexes, dans la zone démilitarisée et d'examiner les paquets pour le trafic malveillant.