Apa yang Bisa Dilakukan IDS?

- 0 comments
istilah intrusion detection system merupakan visi dari alat yang diletakkan pada parameter jaringan untuk memberitahu adanya penyusup, IDS juga mempunyai peranan penting untuk mendapatkan arsitektur pertahanan yang mendalam dengan melindungi akses internal yang bisa dimonitor demi keamanan yang maksimal, dibagian ini akan dibahas bagaimana aplikasi IDS pada jaringan internal melindungi sumberdaya sistem jaringan sebagai akses yang berharga, hal yang bisa dilakukan oleh IDS pada jaringan internal adalah...

  • Memonotor Database : ketika mempertimbangkan pemilihan kandidat untuk menyimpan data, suatu perusahaan akan memilih database sebagai solusi untuk menyimpan data-data yang berharga. pentingnya data sama dengan hasil penelitian yang sangat berharga sehingga diletkan paling dalam dan hanya dapat di akses oleh sumberdaya internal. menurut FBI pencurian yang dilakukan banyak dilakukan oleh lingkungan internal sehingga pengguna IDS memberikan solusi untuk melindungi database dari exploitasi,
    memonitor fungsi DNS : "Apa yang ada pada server?" jawabannya konfigurasi jaringan, memasukkan domain name server yang meliputi nama komponen jaringan internal, IP address, dan informasi private lain yang memberikan informasi tentang jaringan. dengan informais ini penyusup bisa melakukan pemetaan jaringan dengan mengambiul kesimpulan dari DNS Zone Transfer.
    langkah pertama melakukan pengintaian terhadap versi dari DNS server , IDS bisa mendeteksi rule DNS Server attempt, langkah kedua melakukan deteksi terhadap eksploitasi dengan menggunbakan rule DNS Zone Transfer Attempt. penempatan IDS pada jaringan bisa menjaga terjadinya eksploitasi DNS.
  • Melindungi E-mail Server : Banyak user menggunakan antivirus untuk mengamankan email, program antivirus tidak sepenuhnya bisa mendeteksi malicious code. IDS juga berfungsi untuk mendeteksi virus email, IDS juga bisa di atur untuk mendeteksi dan menghalangi email bomb yang bisa melumpuhkan email server.
  • Memonitor policy security : policy security merupakan aturan yang diberikan untuk melindungi suatu jaringan darihal-hal yang tidak diinginkan. IDS juga bisa di atur untuk memonitor policy security. jika adapelanggaran terhadap policy security maka IDS akan memberitahukan bahwa adanya penyusup pada suatu jaringan.
[Continue reading...]
 
Copyright © . Teknologi Komputer - Posts · Comments
Theme Template by BTDesigner · Powered by Blogger