“[...] Quando algum ataque for detectado pelos sensores, tornam-se possíveis ações de contra-ataque que podem ser: envio de e-mail para o administrador, ativação de alerta nas estações de gerência via SNMP [...].”
Fonte: GUIMARÃES, A. et al. Segurança em Redes Privadas Virtuais: VPNs. 1 ed. Rio de Janeiro: Brasport, 2006, p. 28.
Após a leitura do texto acima e de acordo com os conhecimentos adquiridos na disciplina com relação a Sistemas de Detecção de Intrusão, um IDS é classificado, quando somente atua com fins de registros e aviso sobre comunicação suspeita, por tipo de resposta, como:
um IDS por anomalia de comportamento.
um IDS ativo.
um IDS passivo.
um IDS de Host.
um IDS por análise de protocolo.
Para escrever sua resposta aqui, entre ou crie uma conta
Fundamentos de Sistemas de Informação
•FAEL
Fundamentos de Sistemas de Informação
•FAEL
Compartilhar