Tunkeilijan havaitsemisjärjestelmä

Tunkeilijan havaitsemisjärjestelmä (engl. Intrusion Detection System, IDS) on tietoverkkoon asennettava järjestelmä, joka on ohjelmoitu tunnistamaan verkkoon suuntautuvat hyökkäysyritykset.

Tunkeilijan havaitsemisjärjestelmä voi olla konekohtainen (engl. Host IDS) tai verkkopohjainen (engl. Network IDS). Esimerkkejä konekohtaisista IDS-ohjelmista ovat lokeja tarkkailevat tai tiedostojärjestelmän muutoksia tutkivat ohjelmat (esimerkiksi tripwire ja OSSEC). Verkkopohjaisissa ratkaisuissa verkkoon sijoitetaan usein erilaisia sensoreita, jotka keräävät liikennettä, ylläpitäjän käyttäessä jonkinlaista hallintaliittymää murtojen tutkimiseen, esimerkiksi SNORT.

Runsaasta datavirrasta pyritään tunnistamaan tiettyjä kuvioita joiden perusteella voidaan olettaa tunkeutumisyrityksen olevan päällä. Jotkin verkkopohjaiset järjestelmät osaavat reagoida tällaisissa tilanteissa katkaisemalla oletetun hyökkääjän yhteydet; tällaisista aktiivista järjestelmistä käytetään myös termiä murron estämisjärjestelmä (engl. Intrusion Prevention System, IPS).

Järjestelmä voi havaita hyökkäyksen merkkejä joko valmiiden sääntöjen pohjalta (kuten virustentorjuntajärjestelmät) tai poikkeuksia etsien (heuristiikka). Sääntöpohjaisessa havaitsemisessa ennalta määriteltyjen sääntöjen perusteella tunnistetaan mahdolliset tunkeutumiset. Tilastollisessa havaitsemisessa verkkoliikennettä verrataan tietokantaan johon on tallennettu otos normaalista liikenteestä.

Katso myös

Aiheesta muualla

  • Guide to Intrusion Detection and Prevention Systems (IDPS) (englanniksi)
  • n
  • k
  • m
Verkkorikollisuus ja nettikiusaaminen
Häirintä internetissä

Häirintä on usein
rikoksena rangaistavaa.
Kiusaaminen
  • Floodaus
  • Šokkisivusto
  • Tietokonepila
  • Trollaus (nettiriidan haastaminen)
  • Natsikortti
Ahdistelu
Vainoaminen
Huijaaminen
Poliittinen terrorismi
Verkkorikollisuus

Katso myös pimeä verkko
Varkaudet ja huijaukset
Murtautuminen ja hyökkäykset
Haittaohjelmat
(Katso aikajana)
Piratismi
Tunnettuja rikollisia
Torjunta
Oikeusjärjestelmä
Mielipidevaikuttaminen
Suojausohjelmat
Verkkorikollisuuden menetelmiä käytetään myös kansalaisvaikuttamisessa ja sodankäynnissä