بررسی سیستم های تشخیص نفوذ و راهکارهای مقابله با حملات

  • سال انتشار: 1393
  • محل انتشار: همایش ملی مهندسی رایانه و مدیریت فناوری اطلاعات
  • کد COI اختصاصی: CSITM01_464
  • زبان مقاله: فارسی
  • تعداد مشاهده: 1076
دانلود فایل این مقاله

نویسندگان

حامد صباغ گل

مربی، عضو هیات علمی گروه کامپیوتر، دانشگاه پیام نور

چکیده

برای ایجاد امنیت کامل در یک سیستم کامپیوتری، علاوه بر دیواره های آتش و دیگرتجهیزات جلوگیری از نفوذ، سیستم های دیگری به نام سیستم های تشخیص نفوذ (IDS) مورد نیاز می باشند تا بتوانند در صورتی که نفوذگر از دیواره ی آتش، آنتی ویروس و دیگرتجهیزات امنیتی عبور کرد و وارد سیستم شد، آن را تشخیص داده و چاره ای برای مقابله با آنبیاندیشند. سیستم های تشخیص نفوذ را می توان از سه جنبه ی روش تشخیص، معماری و نحوه ی پاسخ به نحوی طبقه بندی کرد. انواع روش هایتشخیص نفوذ عبارتند از تشخیص رفتار غیرعادی و تشخیص سوءاستفاده و تشخیص مبتنی بر امضاء. انواع مختلفی از معماری سیستمیای تشخیص نفوذ وجود دارد که به طور کلی می توان آن ها را در سه دسته ی مبتنی بر میزبان (HIDS) و توزیع شده (NIDS) مبتنی بر شبکه (DIDS) تقسیم بندی نمود.

کلیدواژه ها

سیستم های تشخیص نفوذ، امنیت، مبتنی برمیزبان، توزیع شده، مبتنی بر شبکه

مقالات مرتبط جدید

اطلاعات بیشتر در مورد COI

COI مخفف عبارت CIVILICA Object Identifier به معنی شناسه سیویلیکا برای اسناد است. COI کدی است که مطابق محل انتشار، به مقالات کنفرانسها و ژورنالهای داخل کشور به هنگام نمایه سازی بر روی پایگاه استنادی سیویلیکا اختصاص می یابد.

کد COI به مفهوم کد ملی اسناد نمایه شده در سیویلیکا است و کدی یکتا و ثابت است و به همین دلیل همواره قابلیت استناد و پیگیری دارد.