نظام كشف التسلل القائم على بروتوكول التطبيق

نظام كشف التسلل القائم على بروتوكول التطبيق ( APIDS ) هو نظام لكشف التسلل يركز مراقبته وتحليله على بروتوكول تطبيق محدد أو بروتوكولات يستخدمها نظام الحوسبة. [ 1 ]

ملخص

سيقوم نظام APIDS بمراقبة السلوك الديناميكي وحالة البروتوكول ، وسيتكون عادةً من نظام أو وكيل يكون موجودًا عادةً بين عملية أو مجموعة من الخوادم ، لمراقبة وتحليل بروتوكول التطبيق بين جهازين متصلين.

من المواقع النموذجية لـ APIDS أن يكون بين خادم الويب ونظام إدارة قواعد البيانات ، حيث يقوم بمراقبة بروتوكول SQL الخاص بالبرمجيات الوسيطة / منطق الأعمال أثناء تفاعله مع قاعدة البيانات . [ 2 ]

مراقبة السلوك الديناميكي

على المستوى الأساسي، يبحث نظام APIDS عن الاستخدام الصحيح (القانوني) للبروتوكول ويفرضه.

ومع ذلك، على مستوى أكثر تقدماً، يمكن لـ APIDS أن تتعلم أو يتم تعليمها أو حتى تقليل ما هو في كثير من الأحيان مجموعة بروتوكولات لا نهائية، إلى فهم مقبول لمجموعة فرعية من بروتوكول التطبيق الذي يستخدمه التطبيق الذي تتم مراقبته/حمايته.

وبالتالي، فإن نظام APIDS، إذا تم تكوينه بشكل صحيح، سيسمح بتحديد بصمة التطبيق ، وبالتالي إذا تم اختراق هذا التطبيق أو تغييره، فستتغير البصمة أيضًا.

انظر أيضاً

مراجع

  1. "6 أنواع من أنظمة كشف التسلل" . internationalsecurityjournal.com . 2024-04-01 . تم الاطلاع عليه بتاريخ 2024-07-09 .
  2. "ما هو نظام كشف التسلل (IDS)؟ | IBM" . www.ibm.com . 19 أبريل 2023. تاريخ الاطلاع: 9 يوليو 2024 .