Inicio / Wikis / Artículos / Sistemas de Deteccion de Intrusos N.I.D.S. - Sistemas Adaptables

Sistemas de Deteccion de Intrusos N.I.D.S. - Sistemas Adaptables

(1 opiniones)
03 de Marzo de 2006

2 - Sistemas Adaptables

A mi parecer son los mejores NIDS que existen hasta el momento. Aparte de la BDS con ataques soportados, son capaces mediante Inteligencia Artificial aprender nuevos tipos de ataques a detectar, ademas de poseer una BDS de ataques. Sus principales desventajas, son de costos muy elevados, dificiles de mantener y necesitan de un admin. con conocimientos avanzados en estadisticas y matematicas (no son para mi...)

Sin embargo los NIDS no son cosas de otro mundo si conocen los denominados Network Analyzer o Sniffers, los cuales son aplicaciones de escucha electronica. Los NIDS se basan similarmente al funcionamientos de los Sniffers, para poder escuchar el traficode la red.

Los metodos a usar son reaccion y preventivo.

  • Reaccion : Siempre visualiza logs en el sistema, cuando detecta una anomalia “actua”
  • Prevencion : Siempre escanea el trafico de la red (Sniffer), si detecta paquetes en transito anomalas “actua”

En la actualidad los NIDS existentes son muy vulnerables a denegaciones de servicios producidas por usuarios y no por fallas en los NIDS, es por eso que es dificil parchar ciertas vulnerabilidades en NIDS, muchos de ellos caen a ataques spoofeados desde direcciones distintas con ataques similares, o cuando un NIDS ejecuta una shell para ejecutar comandos al detectar un ataque puede saturarse el sistema al llamar muchas shells.

La insercion de los NIDS depende bastante de la maquina que se este usando, a que me refiero con esto si instalo un NIDS que escanea logs en vez de paquetes en un tarro 486 simplemente es mucha tarea para un pobre tarro, en esas circunstancias es mejor instalar un NIDS con deteccion de ataques en paquetes en transito (Sniffer).
Valora este capítulo: (1 opiniones)
Tu nombre debe tener tres caracteres como mínimo.
Es necesario que te des de alta con una cuenta de correo válida.
Es necesario que te des de alta con una cuenta de correo válida.
El contenido del título de tu opinión debe tener tres caracteres como mínimo.
Es obligatorio que selecciones una valoración del recurso.
El contenido del comentario de tu opinión debe tener tres caracteres como mínimo.

Opina sobre este artículo



* Valoración:
* Nombre:
* Correo electrónico:
* Título:
* Comentario:

Wikis relacionados con 'Sistemas de Deteccion de Intrusos N.I.D.S. - Sistemas Adaptables'

Este documento esta dirigido hacia aquellas personas con un cierto conocimiento de la materia o... Más »
El propósito de este articulo es de mostrarnos una amplia y precisa descripción de lo... Más »
En este modulo algunas de las clasificaciones básicas de sistemas serán temporalmente introducidas mientras que... Más »
Los sistemas de información de consultoría han sido vistos como una opción muy atractiva para... Más »
Vamos a ver cómo funciona Snort en todas sus facetas, instalación y configuración (sistemas Windows),... Más »
Autor y licencia de 'Sistemas de Deteccion de Intrusos N.I.D.S. - Sistemas Adaptables'
Jose Luis Gonzalez Extraído de: http://www.tux.cl/doku.php?id=articulos:seguridad:sistemas_de_deteccion_de_intrusos_n.i.d.s CopyLeft
Copyleft 2000-2006
Este contenido ha sido recopilado por el equipo de Wikilearning. Todo el contenido recopilado se ha obtenido respetando y comunicando en nuestro site la licencia de cada fuente.
Wikilearning tiene permiso expreso por escrito de los autores para publicar los contenidos que ha extraído de otras webs, incluyendo su uso comercial.
¿Estás seguro de que deseas eliminar este capítulo?