|
Schaden begrenzen mittels Intrusion Detection |
Ein Intrusion Detection and Prevention System (IDS, oder IDPS) erkennt Angriffe auf ein Rechnersystem oder Netzwerk.
Im Idealfall arbeitet ein netzwerkbasiertes IDS direkt mit einer Firewall zusammen, um erkannte Angriffe direkt blockieren oder andere geeignete Massnahmen ergreifen zu können.
In jedem Fall erzeugt ein IDS Warnungen (beispielsweise per email) und Logdateien, die durch Menschen ausgewertet werden sollten. In Abhängigkeit von den Ergebnissen kann dann ein Netzwerk oder Rechner besser abgesichert werden.
Ein IDS ist also vergleichbar mit einer Alarmanlage zur Absicherung von Räumen: nur die Installation der Alarmanlage bringt nichts, es muss auf einen Alarm auch reagiert werden (können).
Sprechen Sie mit uns, um eine Lösungen zur Absicherung ihres Netzwerkes zu integrieren. |