Ang mga network ay umiral sa napakatagal na panahon at talagang isang pagpapala dahil inilalapit nito ang mga tao at ang mundo sa isa't isa. Sa mga network, ang banta ng panghihimasok ng mga network na ito ay naging isang katotohanan. Bilang tugon sa panghihimasok ay dumating ang paniwala ng intrusion detection. Sinusubaybayan ng Intrusion Detection System (IDS) ang lahat ng papasok at papalabas na aktibidad ng network at kinikilala ang anumang mga palatandaan ng panghihimasok sa iyong system na maaaring makompromiso ang iyong mga system. Ang pangunahing tungkulin nito ay upang itaas ang isang alerto kapag natuklasan nito ang anumang ganoong aktibidad at samakatuwid ito ay tinatawag na isang passive monitoring system. Ang Intrusion Prevention System (IPS) ay isang hakbang na nauuna sa IDS na may kakayahang hindi lamang makakita ng mga anomalya ngunit maiwasan din ang mga naturang aktibidad sa network ng isang kumpanya.
Magbasa nang higit pa: Pamamahala ng Asset: Pagprotekta sa pinakamahalagang asset ng iyong kumpanya
Intrusion Detection System (IDS) at ang mga Benepisyo nito
Ang mga IDS ay maaaring:
- madiskarteng inilagay sa network bilang isang NIDS (network-based intrusion detection) na gumagamit ng mga sensor ng hardware na naka-deploy sa mga madiskarteng punto sa network ng organisasyon o
- naka-install sa mga system computer na konektado sa network upang pag-aralan ang papasok at papalabas na data sa network o
- naka-install sa bawat indibidwal na system bilang isang HIDS (host-based intrusion detection)
Ang HIDS ay may bentahe ng kakayahang makita ang anumang mga pagbabago sa o pagtatangka na muling isulat ang mga file ng system o anumang kahina-hinalang aktibidad na nagmumula sa loob ng organisasyon. Gumagamit sila ng anomalya o mga pamamaraan ng pagtukoy na nakabatay sa lagda upang matukoy ang mga banta. Ang pagpapatupad ng IDS ay maaaring mapatunayang kapaki-pakinabang para sa isang kumpanya bilang:
- Sinusubaybayan nito ang pagtatrabaho ng mga router, firewall, mga pangunahing server at mga file. Ginagamit nito ang malawak na database ng signature ng pag-atake, nagpapataas ng alarma at nagpapadala ng naaangkop na mga abiso sa pag-detect ng paglabag.
- Sa pamamagitan ng paggamit ng signature database, tinitiyak ng IDS ang mabilis at epektibong pagtuklas ng mga kilalang anomalya na may mababang panganib na magtaas ng mga maling alarma.
- Sinusuri nito ang iba't ibang uri ng pag-atake, kinikilala ang mga pattern ng nakakahamak na nilalaman at tinutulungan ang mga administrator na ibagay, ayusin at ipatupad ang mga epektibong kontrol.
- Tinutulungan nito ang kumpanya na mapanatili ang pagsunod sa regulasyon at matugunan ang mga regulasyon sa seguridad dahil nagbibigay ito ng higit na kakayahang makita sa buong network.
Bagama't ang IDS ay karaniwang isang passive system, ang ilang aktibong IDS ay maaaring, kasama ng pagtuklas at pagbuo ng mga alerto, i-block ang mga IP address o isara ang access sa mga pinaghihigpitang mapagkukunan kapag may nakitang anomalya.
Intrusion Prevention System (IPS) at ang mga Benepisyo nito
Bilang karagdagan sa pagtataas ng alarma, maaari ding i-configure ng IPS ang mga panuntunan, patakaran at mga kinakailangang aksyon sa pagkuha ng mga alarm na ito. Maaari din itong uriin sa NIPS (network intrusion prevention system) na inilalagay sa mga partikular na punto sa network upang subaybayan at protektahan ang network mula sa malisyosong aktibidad o HIPS (host intrusion prevention system) na ipinapatupad sa bawat host upang subaybayan ang mga aktibidad nito at gumawa ng mga kinakailangang aksyon sa pagtuklas ng maanomalyang pag-uugali. Gamit ang signature o anomaly based detection technique, ang IPS ay maaaring:
- Subaybayan at suriin ang mga banta, mahuli ang mga nanghihimasok at kumilos nang real time upang hadlangan ang mga ganitong pagkakataon na maaaring makaligtaan ng firewall o antivirus software.
- Pigilan ang pag-atake ng DoS/DDoS.
- Panatilihin ang privacy ng mga user habang itinatala ng IPS ang aktibidad ng network kapag nakakita lang ito ng aktibidad na tumutugma sa listahan ng mga kilalang malisyosong aktibidad.
- Itigil ang mga pag-atake sa SSL protocol o pigilan ang mga pagtatangka na maghanap ng mga bukas na port sa mga partikular na host.
- I-detect at i-foil ang mga pagtatangka sa pag-fingerprint ng OS na ginagamit ng mga hacker para malaman ang OS ng target na system para maglunsad ng mga partikular na pagsasamantala.
Ang IPS ay isang aktibong mekanismo ng kontrol na sumusubaybay sa daloy ng trapiko sa network. Tinutukoy at iniiwasan nito ang mga pagsasamantala sa kahinaan sa anyo ng mga nakakahamak na input na ginagamit ng mga nanghihimasok upang matakpan at makontrol ang isang application o system.
SeqriteIPS/IDS
SeqriteNi Solusyon sa Endpoint Security May mga karaniwang tampok ang intrusion detection at prevention at nagbibigay ng panangga laban sa mga hindi awtorisadong entity na nakakakuha ng access sa network ng kumpanya. Gamit ang IDS/IPS, matutukoy mo ang mga pag-atake mula sa iba't ibang pinagmulan tulad ng Port scanning attack, Distributed Denial of Service (DDOS), atbp. Nagpapatupad ang EPS ng security layer sa lahat ng komunikasyon at pinoprotektahan ang iyong mga system mula sa mga hindi kanais-nais na pagkaantala. SeqriteNag-aalok din ang Unified Threat Management ng IPS bilang isang karaniwang tampok na nakakatulong sa pagharang sa mga nanghihimasok sa loob ng isang partikular na tagal ng panahon, sinusuri ang trapiko sa network nang real-time, at nagpapadala ng mga naaangkop na alarma sa mga administrador. Seqrite Ang IPS ng UTM ay nagsisilbing harang sa seguridad laban sa mga hindi gustong panghihimasok sa iyong network at pinipigilan ang malawak na hanay ng mga pag-atake ng DoS at DDoS bago pa man ito makapasok sa network.
Bilang isang IT security partner para sa iyong negosyo, Seqrite nagbibigay ng komprehensibong seguridad mula sa mga advanced na banta sa cyber. Para malaman pa



