Nyegah Intrusion-Host

Iku Nggoleki Ing Line Pertahanan Terakhir

Keamanan dilapisi minangka prinsip komputer lan keamanan jaringan sing paling akrab (waca Ing Keamanan Kedalaman). Premis dhasar yaiku njupuk pirang-pirang lapisan pertahanan kanggo nglindhungi maneka warna serangan lan ancaman. Ora mung bisa salah siji produk utawa teknik sing ora nglindhungi saben ancaman sabanjure, saéngga mbutuhake produk sing beda-beda kanggo ancaman sing beda-beda, nanging nduweni sawetara garis pertahanan bakal muga-muga ngidini siji produk kanggo nyekel barang-barang sing uga katon liwat pertahanan njaba.

Ana akeh aplikasi lan piranti sing bisa digunakake kanggo lapisan beda - piranti lunak antivirus, firewall, IDS (Sistem Deteksi Intrusi) lan liya-liyane. Saben duwe fungsi rada beda lan nglindhungi saka serangan beda kanthi cara sing beda.

Salah sawijining teknologi anyar yaiku IPS- Intrusion Prevention System. IPS kaya nggabungake IDS karo firewall. IDS sing khas bakal mlebu utawa menehi tandha kanggo lalu lintas sing curiga, nanging respon ditinggalake. IPS duwé kawicaksanan lan aturan sing mbandhingaké kiriman jaringan. Yen sembarang lalu lintas nglanggar kawicaksanan lan aturan, IPS bisa diatur kanggo nanggapi tinimbang mung ngirimake sampeyan. Tanggapan khas bisa kanggo mblokir kabeh lalu lintas saka alamat IP sumber utawa kanggo memblokir lalu lintas mlebu ing port kasebut kanggo proaktif nglindhungi komputer utawa jaringan.

Ana sistem pencegahan intrusi jaringan (NIPS) lan ana sistem pencegahan intrusi basis inang (HIPS). Sanajan bisa luwih larang kanggo ngleksanakake HIPS- utamane ing lingkungan perusahaan sing gedhé, aku saranake keamanan basis host ngendi wae. Nolak intrusi lan infèksi ing tingkat workstation individu bisa luwih efektif ing pamblokiran, utawa paling ora ana, ancaman. Kanthi atine, ana dhaptar sing kudu dipikirake ing solusi HIPS kanggo jaringan sampeyan:

Ana sawetara perkara liya sing kudu sampeyan pikirake. Pisanan, HIPS lan NIPS ora minangka "peluru perak" kanggo keamanan. Padha bisa dadi tambahan gedhe kanggo pertahanan sing padet, kalebu firewall lan aplikasi antivirus, nanging ora kudu nyoba ngganti teknologi sing ana.

Kapindho, implementasi saka solusi HIPS bisa banget nandhang tindak tanduk. Konfigurasi deteksi berbasis anomali kerep mbutuhake "hand-holding" sing apik kanggo mbantu aplikasi ngerti apa sing biasa "lalu lintas" lan apa ora. Sampeyan bisa uga ngalami sawetara positip palsu utawa negosiasi sing ora kejawab nalika sampeyan ngupayakake basis dhasar sing nemtokake lalu lintas "normal" kanggo mesin sampeyan.

Paling pungkasan, perusahaan umum nggawe tumbas adhedhasar apa sing bisa ditindakake kanggo perusahaan. Praktek akuntansi standar nyaranake yen iki bakal diukur adhedhasar ROI, utawa ROI. Akuntan pengin mangerteni yen padha ngetokake dhuwit kanthi produk utawa teknologi anyar, suwene bakal ditrapake kanggo produk utawa teknologi kanggo mbayar dhewe.

Sayange, produk keamanan jaringan lan komputer ora umume pas karo cetakan iki. Keamanan dianggo luwih saka ROI mbalikke. Yen prodhuk keamanan utawa teknologi dianggo minangka jaringan bakal tetep aman- nanging bakal ora ana "keuntungan" kanggo ngukur ROI saka. Sampeyan kudu goleki maneh lan nimbang carane perusahaan bisa ilang yen prodhuk utawa teknologi ora ana ing panggonane. Pinten dhuwit sing kudu dilalekake ing server mbangun maneh, mbalekake data, wektu lan sumber daya kanggo ngadhepi personel teknis kanggo ngresiki sawise serangan, dll? Yen ora ngalami prodhuk bisa nyebabake mundhut dhuwit luwih akeh tinimbang biaya prodhuk utawa teknologi supaya bisa dileksanakake, mula mbokmenawa pancen bisa ditrapake.