(۲۵ اردیبهشت ۱۳۹۲ ۰۹:۲۲ ب.ظ)Lonely Palm نوشته شده توسط: سلام
تشخیص نفوذ هم می تونه بصورت سخت افزاری انجام بشه هم نرم افزاری. یه سری هاشون فقط کار تشخیص رو انجام میدن که بهشون میگیم IDS، یه سری دیگه هم تشخیص و هم جلوگیری ( Detection and prevention) که بهشون میگیم IDPS. دو نوع متداولی هم که داره یکی Anomaly Base هست که رفتار نرمال شبکه بهش داده میشه و هرچیزی غیر از این رفتار نرمال می تونه تولید Alarm کنه و قابلیت یادگیری داره، و یکی دیگه هم Signature Base که pattern حملات بهش معرفی میشه و طبق اون pattern اقدام و تصمیم گیری می کنه. مقاله و مطلب راجع بهش زیاد دارم اگر نیازی داشتین بفرمایین تا در اختیارتون بزارم
در مورد شبکه هم فقط یه نظر شخصی میدم که شبکه حسگر موضوعیه که خیلی کار شده و حرف توش زیاد زده شده، یه ذره سخت تر میشه توش حرف خوب زد ... یه جورایی به نظرم تکراری شده
سلام
مطلب جالبی بود
ممنون میشم اگه از مقالاتتون برای بنده هم ارسال بفرمایید
البته اگه امکان داشت همین جا هم پیوست میفرمودین مطمئنا خیلی میتونست مفید باشه ...
fhm1390@yahoo.com
با تشکر