PplWare Mobile

IDS – Sistema de detecção de intrusões

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Simões


  1. Nuno Amaral says:

    Parece muito interessante. Dá para analisar um servidor??

  2. André Nogueira says:

    Dependendo do servidor que estás a falar, um IDS poderá analisar os recursos do servidor.

    Imagina que tens um servidor Web(por ex.: apache) e tens um IDS(por ex.: Snort). Se houver um ataque DDoS(um ataque que utiliza até milhares de computadores para atacar uma determinada máquina), o IDS poderá identificar o problema e proteger a máquina.

    Por sua vez, imagina que tens um servidor de ficheiros(ex.: FTP), poderás ter um IDS(por ex.:Tripwire) e verificar se algum utilizador tenta aceder a um ficheiro que não pode.

    Espero que tenha ajudado.

  3. NutsPT says:

    Já estive envolvido em projectos académicos relativos ao Snort e relativos ao desenvolvimento de um IDS Imuno-Inspirado.

    Se quiserem trocar ideias digam algo.

    @Pedro Simões – Trabalhas com algum destes sistemas?

  4. Miguel M. says:

    Cheguei a fazer um trabalho académico com o Snort e com o Guardian que tinha por intuito simular vários ataques a uma máquina e ao mesmo tempo detectar esses mesmos ataques e bloquear.
    Lembro-me que ao início foi um pouco complicado perceber o funcionamento mas depois de entrar no esquema era muito fácil configurar novas regras.
    Na altura fiz tudo através de linha de comandos não sei se existe no entanto algo gráfico e mais intuitivo.

    Cumprimentos.

  5. viperbruno says:

    Bom artigo.

    @segurança

    Já que estamos numa de segurança, hoje é lançada a gama Norton 2010. Também a grande parte dos fabricantes já esta preparada para o Windows 7: http://www.microsoft.com/windows/antivirus-partners/windows-7.aspx

  6. softclean says:

    Gostei bastante deste artigo. Tinha uma ideia do que seriam IDS, mas não desta forma tão detalhada como foi aqui explicado. Com certeza que já valeu o dia por aprender mais alguma coisa, segurança é sempre um assunto que mexe muito com pessoal ligado à informática 😀

    Parabéns André Nogueira, e continuação de excelentes artigos 😉

  7. cm says:

    A única “firewall” que alguma vez usei (depois do @guard finar) foi o Blackice; infelizmente, foi-se…. era vê-los com os seus netbus e afins, a “bater” nos filtros, quais moscas num parabrisas 🙂

  8. Fernando says:

    Tenho que ler mais tarde este post parece interessante

  9. CarlosMC says:

    “Alguns softwares com bugs poderão gerar pacotes corrompidos e isso pode fazer com que o IDS possa gerar falsos positivos.”

    Não vejo como possa ser uma limitação – foi graças a isso que tive a confirmação que o Blackice filtrava o tráfego de saída (ao contrário do que reclamava o cromo Gibson): um cliente ftp marado tentou 200 logins quase simultâneos e foi filtrado por duas vezes – não fosse isso e teria com certeza sido considerado hostil e banido do ftp.

  10. LukasCeres says:

    Ai pessoal valeu ai pelas dicas de segurança, é qi to fazendo um trabalho da da facu, i muito q disseram foi bm utio pra mim

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.