プロトコルベースの侵入検知システム

プロトコルベース侵入検知システムPIDS)は、通常ウェブサーバーにインストールされ、コンピューティングシステムで使用されているプロトコルの監視と分析に用いられる侵入検知システムです。PIDSはプロトコルの動的な動作と状態を監視し、通常はサーバーのフロントエンドに配置されたシステムまたはエージェントで構成され、接続されたデバイスと保護対象のシステム間の通信を監視および分析します。

PIDS の典型的な用途は、Web サーバーのフロントエンドでHTTP (またはHTTPS ) ストリームを監視することです。[1] PIDS は保護対象の Web サーバー/システムに関連する HTTP を理解するため、 IP アドレスポート番号のみ によるフィルタリングなどのあまり詳細ではない手法よりも強力な保護を提供できますが、この強力な保護には Web サーバー上の計算負荷の増加が伴います。

HTTPS が使用されている場合、このシステムは、HTTPS が暗号化されていない場所と Webプレゼンテーション層に入る直前の間の「シム」またはインターフェイスに存在する必要があります

動的動作の監視

基本的なレベルでは、PIDS はプロトコルの正しい使用を検索し、強制します。

より高度なレベルでは、PIDS はプロトコルの許容可能な構成を学習したり教えられたりできるため、異常な動作をより適切に検出できます。

参照

参考文献

  1. ^ 「侵入検知システム(IDS)とは? | IBM」www.ibm.com . 2023年4月19日. 2024年7月9日閲覧
Retrieved from "https://en.wikipedia.org/w/index.php?title=Protocol-based_intrusion_detection_system&oldid=1234071263"