iT邦幫忙

2018 iT 邦幫忙鐵人賽
DAY 3
1
Security

資安的學習心得及分享系列 第 3

DAY3 HIDS (Host-based intrusion detection system)

  • 分享至 

  • xImage
  •  

今天來講基於主機端的偵測系統HIDS。

https://ithelp.ithome.com.tw/upload/images/20171206/20107445W2ASCbSuMd.png
沒錯如果你要說他是IDS的後代也可以,但是比較不太一樣。因為HIDS只是屬於IDS的其中一種偵測系統,這篇來簡單的告訴大家什麼是HIDS,基於主機端的偵測系統。

https://ithelp.ithome.com.tw/upload/images/20171206/20107445ntOY16qEU6.png

主機型的偵測系統(HIDS),通常偵測系統通常只觀察、稽核系統日誌檔是否出現惡意行為。

HIDS通常在Window NT環境下觀察系統、事件、安全日誌。在UNIX環境下監測系統日誌。

HIDS的好處

  1. 可以確認駭客是否成功入侵
  2. 用來監控特定主機系統的活動
  3. 達到即時性的偵測
  4. 不用額外增加硬體設備

HIDS的問題

  1. 靈活性不高:所有的主機可能安裝不同的作業平台,每個作業系統各有不同的稽核紀錄檔,因此必須針對不同主機安裝各種HIDS。
  2. 不能用來監測與掃描主機所在的整個網域:HIDS僅能看到經由該主機所接收到的網路封包資訊。
  3. 會額外消耗系統資源:在監測狀態時會消耗被監測主機的系統資源,將影響主機本身的效能。

HIDS主要的目的還是幫助一些容易受到攻擊的軟件添加一道安全機制而以,就如同我們前一篇所描述的,IDS可以在發生破壞之前先暫停攻擊,這就是IDS的優點,但是IDS的主要目的還是在於它可以檢察入侵這個功能,並把可疑的紀錄以警報方式傳送給我們使用者。
https://ithelp.ithome.com.tw/upload/images/20171206/20107445QNfMcBjgKK.png


上一篇
DAY2 IDS、IPS
下一篇
DAY4 Network Intrusion Detection System
系列文
資安的學習心得及分享30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
彭偉鎧
iT邦研究生 1 級 ‧ 2017-12-06 10:25:20

節省成本的考量下,HIDS的確是可以考慮的做法!

0
彭偉鎧
iT邦研究生 1 級 ‧ 2017-12-06 10:25:23

節省成本的考量下,HIDS的確是可以考慮的做法!

0
CyberSerge
iT邦好手 1 級 ‧ 2017-12-07 04:11:40

HIDS現在是否應用在Honeypot上比較多?

Fu-sheng iT邦新手 5 級 ‧ 2017-12-07 10:01:27 檢舉

不盡然,Honeypot像是誘餌,但主要的目的還是在偵測或抵禦。

我要留言

立即登入留言