نظام كشف التسلل القائم على البروتوكول
نظام كشف التسلل القائم على البروتوكول ( PIDS ) هو نظام لكشف التسلل يُثبّت عادةً على خادم ويب ، ويُستخدم في مراقبة وتحليل البروتوكول المستخدم من قِبل نظام الحوسبة. يراقب نظام PIDS السلوك الديناميكي وحالة البروتوكول، ويتكون عادةً من نظام أو وكيل يعمل في واجهة الخادم، حيث يراقب ويحلل الاتصال بين الجهاز المتصل والنظام الذي يحميه.
يُستخدم نظام كشف التسلل (PIDS) عادةً في واجهة خادم الويب لمراقبة تدفق HTTP (أو HTTPS ). [ 1 ] ولأنه يفهم بروتوكول HTTP بالنسبة لخادم الويب/النظام الذي يحاول حمايته، فإنه يوفر حماية أكبر من التقنيات الأقل دقة، مثل التصفية حسب عنوان IP أو رقم المنفذ فقط، إلا أن هذه الحماية الأكبر تأتي على حساب زيادة في موارد الحوسبة على خادم الويب.
في حالة استخدام HTTPS، فإن هذا النظام سيحتاج إلى أن يكون موجودًا في "الطبقة الوسيطة" أو الواجهة بين المكان الذي يكون فيه HTTPS غير مشفر وقبل دخوله مباشرة إلى طبقة عرض الويب .
مراقبة السلوك الديناميكي
على المستوى الأساسي، يقوم نظام كشف التسلل (PIDS) بالبحث عن الاستخدام الصحيح للبروتوكول وفرضه.
على مستوى أكثر تقدماً، يمكن لأنظمة الكشف عن المعلومات الشخصية أن تتعلم أو يتم تعليمها البنى المقبولة للبروتوكول، وبالتالي اكتشاف السلوك الشاذ بشكل أفضل.
انظر أيضاً
- نظام كشف التسلل القائم على بروتوكول التطبيق (APIDS)
- نظام كشف التسلل القائم على المضيف (HIDS)
- نظام كشف التسلل (IDS)
- نظام كشف التسلل الشبكي (NIDS)
- برنامج Tripwire – نظام كشف التسلل المضيف الرائد
- مجموعة الحوسبة الموثوقة
- وحدة النظام الأساسي الموثوقة
مراجع
- ↑ "ما هو نظام كشف التسلل (IDS)؟ | IBM" . www.ibm.com . 19 أبريل 2023. تاريخ الاطلاع: 9 يوليو 2024 .
- أنظمة كشف التسلل
- برنامج إدارة خادم الويب
