Network Components - NIPS/NIDS

6 belangrijke vragen over Network Components - NIPS/NIDS

Wat is het verschil tussen een NIDS (Network Intrusion Detection System) en NIPS (Network Intrusion Prevention System?

Een NIPS maakt altijd gebruik van een nids voor het detecteren van aanvallen, maar een nids kan ook opzich zelf staan en kan dan alleen detecteren.

Wat wordt bedoeld met een IDS traffic collector (of sensor)

Dit component verzameld activiteiten/events voor de IDS om te onderzoeken. Op een host-based IDS (HIDS) kan dit gaan om log files, audit logs of traffic van en naar het specifieke systeem. Bij een netwerk-based IDS is dit typisch een mechanisme voor het kopieren van traffic van de netwerk link als een soort sniffer. Dit wordt meestal sensor genoemd.

Wat wordt bedoeld met een Analysis engine van een IDS?

Dit component onderzoekt de verzamelde netwerk traffic en vergelijkt het met bekende patronen van verdachte activiteiten opgeslagen in de signature database. De Analysis Engine zijn de hersenen van een IDS.
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

Waar is het component signature database van een IDS voor bedoeld?

Dit is een collectie van patronen en definities van bekende verdachte en kwaadaardige activiteiten.

Wat doet de component User interface and reporting van een IDS?

Deze interfaced met de gebruiker en geeft alerts weer en een manier om met de IDS te interacteren.

Welke verkeer kan met een IDS o.a. Genegeerd worden?

1. Specifieke host
2. Besturingssysteem specifieke activiteiten
3. Gevoeligheid van meldingen

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo