Ilovani protokolga asoslangan kirishni aniqlash tizimi - Application protocol-based intrusion detection system

An dastur protokoliga asoslangan kirishni aniqlash tizimi (APIDS) an kirishni aniqlash tizimi uning monitoringi va tahlilini ma'lum bir dasturga yo'naltiradi protokol yoki hisoblash tizimi foydalanadigan protokollar.

Umumiy nuqtai

APIDS dinamik harakatni kuzatib boradi va davlat protokolining protokoli va odatda a o'rtasida o'tiradigan tizim yoki agentdan iborat bo'ladi jarayon yoki guruhi serverlar, monitoring va ikkita ulangan qurilma o'rtasida dastur protokolini tahlil qilish.

OITS uchun odatiy joy a o'rtasida bo'ladi veb-server va ma'lumotlar bazasini boshqarish tizimi, monitoringi SQL ga xos protokol o'rta dastur /biznes mantiqi bilan o'zaro aloqada bo'lgani kabi ma'lumotlar bazasi.

Dinamik xatti-harakatni nazorat qilish

OITS asosiy darajasida protokoldan to'g'ri (qonuniy) foydalanishni izlaydi va amalga oshiradi.

Ammo APIDS yanada rivojlangan darajada, cheksiz protokollar to'plamini o'rganishi, o'rgatishi yoki hatto qisqartirishi mumkin, bu qabul qilinadigan tushunchaga. kichik to'plam nazorat qilinadigan / himoyalangan dastur tomonidan qo'llaniladigan ushbu dastur protokoli.

Shunday qilib, to'g'ri tuzilgan APIDS, dasturga ruxsat beradi "barmoq izlari ", shuning uchun ushbu dastur bekor qilinishi yoki o'zgartirilishi kerak, shuning uchun barmoq izi o'zgaradi.

Shuningdek qarang