Kas yra įsibrovėlių aptikimas?

Skaičiuojant įsibrovėlių aptikimas yra terminas, naudojamas apibūdinti įvairias saugumo strategijas, naudojamas apsaugoti kompiuterių tinklą nuo prieigos ir neleistinų šalių naudojimo. Kartais vadinamų įsibrovimų aptikimu, šių saugių priemonių idėja yra ne tik apsaugoti tinklą nuo neteisėtos prieigos ir naudojimo iš išorės, bet ir užkirsti kelią saugumo pažeidimams pačiame tinkle. Norint pasiekti norimą apsaugos lygį, bus naudojamas išteklių derinys, kad tinklas visada būtų saugus.

Vienas iš pagrindinių išteklių, naudojamų įsibrovėlių aptikimo sistemoje, yra galimybė apriboti prieigą prie įvairios informacijos, esančios serveriuose ir kompiuterių standžiuosiuose diskuose, kurie yra tinklo dalis. Šis procesas prasideda prieigos teisių priskyrimu įgaliotiems darbuotojams. Daugelis programų leidžia administratoriams priskirti įvairių lygių teises, atsižvelgiant į asmens darbo pareigas. Pavyzdžiui, pardavėjas gali pasiekti atsiskaitymo informaciją, susijusią su savo klientais, bet negalės pasiekti tų pačių klientų, priskirtų kitiems pardavėjams, duomenų. Panašiai skyriaus vadovas gali turėti prieigą prie bet kokios informacijos, susijusios su jo pareigų vykdymu, bet neturėti galimybės susipažinti su informacija, kuri yra susijusi su kitais padaliniais.

Be prieigos prie duomenų apsaugos prieigos kodais, slaptažodžiais ir net keliais kvalifikaciniais klausimais, gali prireikti ir kitų metodų asmens, bandančio prisijungti prie tinklo, tapatybei patikrinti. Technologijos, leidžiančios nuskaityti tinklainę arba nuskaityti pirštų atspaudus, dažnai naudojamos didelio saugumo įrenginiuose. Tuo atveju, kai pašalinis asmuo bando neteisėtai prisijungti prie tinklo, saugos protokolai paprastai reikalauja užblokuoti bandymą ir įspėti organizacijos darbuotojus imtis atitinkamų veiksmų, įskaitant bandymo pažeidimo šaltinio nustatymą ir pranešimą apie tai tinkamos valdžios. Metodai, tokie kaip klavišų stebėjimas, skirtas įrašyti ir analizuoti naudojamus klavišų paspaudimus arba įvesties į sistemą naudojamų įėjimo prievadų įvykių įvertinimas, taip pat yra įprasti naudojant šio tipo įsibrovėlių aptikimo metodą.

Bendra įsibrovėlių aptikimo koncepcija yra naudoti daugybę skirtingų strategijų, kurios užkerta kelią neteisėtai prieigai prie tinkle esančios patentuotos informacijos. Paprastai saugos protokolai atpažins bandymus ir juos sustabdys prieš įvykus faktiniam pažeidimui. Net kai tų protokolų kažkaip išvengiama, papildomos saugos funkcijos stebi ir registruoja vykdomą veiklą, greitai pažymėdamos viską, kas, atrodo, nepatenka į veiksmų, paprastai susijusių su naudojamais kredencialais, sritį. Kadangi įsilaužėliai sukūrė naujus įsilaužimo į tinklus metodus, metodai, naudojami kaip dalis įsibrovėlių aptikimo inicijavimo, taip pat tapo visapusiškesni, padedantys išlaikyti duomenų vientisumą ir apsaugoti asmenų ar įmonių, kuriems priklauso tinklas ir jį eksploatuoja, interesus.