İzinsiz Girişleri Engelleme Sistemi

İzinsiz girişleri engelleme sistemi (IGES) teknolojisi, bilgisayarları izinsiz girişlerden ve açık suistimallerinden korumak amacıyla erişimleri denetleyen bir bilgisayar güvenlik aracıdır. Bu sistem kimilerince izinsiz girişleri saptama sisteminin (IGSS) genişletilmiş hali olarak görülür ancak tıpkı uygulama tabanlı güvenlik duvarları gibi erişim denetiminin bir diğer biçimidir. Yeni nesil güvenlik duvarları derin paket denetleme motorlarını izinsiz girişleri engelleme sistemleri ile desteklerler. Terim NetworkICE çalışanı, danışman ve teknik yazar Andrew Plato tarafından türetilmiştir.

İzinsiz girişleri önleme sistemi (Intrusion Prevention System), hatlara saptama sistemleri yerleştirerek pasif ağ izlemedeki belirsizlikleri çözmek amacıyla 90'ların sonlarında icat edilmiştir. Klasik güvenlik duvarlarının ip adresi ve port denetimleri ile uğraşmalarının aksine IGES uygulama içeriği temelli erişim kontrolü kararlarını verir ve bu kendilerini güvenlik duvarlarından bir adım öteye taşır. IGES’ler izinsiz girişleri saptama sistemlerden türediklerinden aralarında benzerliklerin ve bağlantıların olması doğaldır.

İlk ticari IGES, NetworkICE şirketi tarafından üretilen BlackICE idi.1998 yılında kurumsal ve kişisel versiyonları piyasaya sunuldu. Bu program çekirdek denetleme tekniği olarak protokol analizini kullanıp, kullanıcı ve ağ içi IGES özelliklerinin etkin şekilde kullanımı sağlamıştır. Şirketin ilk ürünleri BlackICE Desktop HIPS, BlackICE Guard NIPS ve BlackICE Sentry (pasif IGSS çözümleri)idi. NetworkICE, 2000 yılında İnternet Güvenlik Sistemleri (ISS) tarafından satın alındı. 2006 yılında ise ISS, IBM bünyesine katıldı. Birçok ISS ürününde hala BlackICE motoru kullanılmaktadır.

İzinsiz girişleri engelleme sistemleri potansiyel zararlı aktivitesini önlemek amacıyla ana makine (host) seviyesinde de hizmet verir. Ana makine tabanlı IGES’ler HIPS ile ağ tabanlı IGES’ler NIPS karşılaştırıldıklarında birçok avantajlar ve dezavantajlar vardır. Çoğu durumda bu iki teknoloji birbirlerini tamamlayıcı niteliklere haizdir

İzinsiz girişleri engelleme sistemleri yanlış uyarıları (false positive) azaltmak maksadıyla bir izinsiz girişleri saptama sistemi olarak da işlev görebilir. Bazı IGES’ler tampon taşmasından (Buffer Overflow) kaynaklanan saldırılar gibi henüz tanımlanmamış saldırıları da önleyebilirler.

İzinsiz Girişleri Saptama Sistemlerinden Farklılıklar

IGES’lerin IGSS’lere oranla birçok avatajı vardır. Bunlardan biri şebeke yapısına entegre edilerek veri akışını ve gerçek zamanlı saldırıları önlemek için tasarlanmış olmalarıdır. Ayrıca çoğu IGES ürünü HTTP, FTP ve SMTP gibi katman 7 protokollerini çözümleme kabiliyetleri ile önemli bir farkındalık sağlarlar. NIPS ağa tesis edilirken, dikkat ağ bölümünün şifrelenip şifrelenmediğine kesilmelidir çünkü birçok NIPS ürünü bu tür trafiği denetleme yetisinde değildir.

Çeşitleri

HIPS

HIPS (host based intrusion prevention system) belli ip adresleri üzerine yerleşik ana makine (host) tabanlı izinsiz girişleri engelleme uygulamasıdır. İnternete bağlandığınız kişisel bilgisayarınızdaki izinsiz girişleri engelleme sistemi bir HIPS olarak kabul görür.

NIPS

NIPS (Network Based Intrusion Prevention System); ağ üstündeki ana makine ya da makinelere yönelen izinsiz girişleri önleme amaçlı yapılan bütün hareketlerin network önünde yer alan ve farklı IP sahibi başka bir ana makinece yönetildiği IGES'dir. NIPS ağ önü güvenlik duvarı aygıtına tesis edilebilir.

Ağlara izinsiz giriş önleme sistemleri (NIPS), güvenlikle ilgili olayları yakalama, analiz ve rapor etme amacı için dizayn edilmiş özel yazılım ve donanım platformlarıdır. NIPS, ağ trafiğini teftiş etmek ve güvenlik politikaları temel alınarak içinde zararlı buldukları trafiği işlemden çıkarmak için tasarlanmışlardır.

CBIPS

CBIPS'ler (Content Based Intrusion Prevention System) ağ paketlerinin içeriğini imza olarak nitelenen belirli dizilerin tespiti için denetlerler. Bu sayede bilinen solucan ve sızma saldırılarını saptamayı ve mümkünse engellemeyi amaçyan içerik bazlı IGES'lerdir.

RBIPS

RBIPS'lerin (Rate Based Intrusion Prevention System) öncelikli olarak Hizmetin Reddi ve Yaygın Hizmetin Reddi Saldırılarını engellemk amacıyla tasarlanmışlardı. Normal ağ davranışlarını izleyerek ve öğrenerek çalışırlar. Gerçek zamanlı ağ trafiği gözlemi ve elde edilen verilerin biriktirilmiş olan istatistikler ile mukayesesi sonucu, RBIPS'ler TCP, UDP ya da ARP paketleri, saniye başına bağlantılar, bağlantı başına düşen paketler, belirli portlara özel paketler vb. bell li trafiklerin anormal oranlarını tespit edebilir. Paketler, eşik seviyeleri aşıldığında yakalanırlar. Eşik değerleri arşiv istatistikleri kontrol edilerek dinamik olarak günün zamanına, haftanın gününe vb. bağlı bir şekilde ayarlanırlar.

Olağandışı fakat makul ağ trafiği davranışları yanlış uyarılar yaratabilirler. Sistemin etkinliği RBIPS’in kural tabanının öğe boyutuna ve arşiv istatistiklerinin kalitesine bağlıdır.

Bir saldırı bulunduğu andan itibaren, belli saldırılar ile ilişkilendiren trafik türlerinin oransal kısıtlaması, kaynak veya bağlantı izleme, kaynak adresi, port ya da protokol filtreleme (kara listeleme) ya da doğrulama (beyaz listeleme) gibi birçok engelleme tekniği kullanılabilir.

HIPS ve NIPS Karşılaştırması

  • HIPS tüm kodları analiz edebilir ve tüm şifreli ağlarla başa çıkabilir.
  • NIPS ağa bağlı ana makinelerdeki işlemci ve hafızayı kullanmaz, kendine ait işlemci ve hafızaya sahiptir.
  • NIPS tüm sistemin güvenlik kaderini belirleyen baş öğedir, kimilerince dezavantaj olarak nitelense de bu özellik NIPS'leri kolay idame edilir kılmaktadır.
Bu metin GNU Özgür Belgeleme Lisansı16 Eylül 2017 tarihinde Wayback Machine sitesinde arşivlendi. ile lisanslandırılmıştır (bu lisansın gayriresmî bir Türkçe çevirisi mecuttur 13 Eylül 2006 tarihinde Wayback Machine sitesinde arşivlendi.). "Intrusion-prevention system" adlı Wikipedia maddesinden 10 Ocak 2009 tarihinde Wayback Machine sitesinde arşivlendi. alıntı yapmaktadır.

Ayrıca bakınız

Dış bağlantılar

Read other articles:

Peta yang menampilkan wilayah pemukiman Skandinavia pada abad kedelapan (merah tua), kesembilan (merah), kesepuluh (jingga). Kuning menandakan wilayah yang direbut oleh bangsa Norman pada abad ke-11, belasteran Viking. Hijau menandakan wilayah yang diserbu Viking. Ekspansi Viking adalah cara yang dilakukan oleh pasukan Skandinavia, atau yang dikenal dalam pembelajaran modern sebagai bangsa Viking, berlayar ke sebagian besar Atlantik Utara, mencapai Afrika Utara di bagian selatan dan Rusia di ...

 

Artikel ini sebatang kara, artinya tidak ada artikel lain yang memiliki pranala balik ke halaman ini.Bantulah menambah pranala ke artikel ini dari artikel yang berhubungan atau coba peralatan pencari pranala.Tag ini diberikan pada November 2022. June Eric-UdorieIsabelle Higgins, June Nwando Eric-Udorie, and Tiseke Chilima, the young moderators of Girl Summit 2014Lahir18 Juni 1998 (umur 25)Dublin, IrelandKebangsaanBritish, Nigerian, IrishPendidikanDowne House SchoolDikenal atasFeminism, a...

 

1851 Pennsylvania gubernatorial election ← 1848 October 14, 1851 (1851-10-14) 1854 →   Nominee William Bigler William F. Johnston Party Democratic Whig Popular vote 186,489 178,034 Percentage 50.9% 48.6% County Results Bigler:      40-50%      50-60%      60-70%      70-80%      80-90% Johnston:     ...

Chilean footballer and manager Not to be confused with Miguel Ángel Ponce. In this Spanish name, the first or paternal surname is Ponce and the second or maternal family name is Torres. Miguel Ponce Ponce in 2018Personal informationFull name Miguel Andrés Ponce TorresDate of birth (1971-08-19) 19 August 1971 (age 52)Place of birth Santiago, ChileHeight 1.75 m (5 ft 9 in)Position(s) DefenderTeam informationCurrent team Unión Española (manager)Senior career*Years...

 

Halaman ini berisi artikel tentang kuil di Prefektur Shiga. Untuk kuil di Prefektur Nara, lihat Mii-dera (Nara). Mii-dera三井寺 Mii-dera no Bansho (三井寺の晩鐘), lonceng sore hari di Mii-dera. Informasi Denominasi Tendai Jimon Didirikan 672 Pendiri Kaisar Temmu Alamat 246 Onjō-ji-chō, Ōtsu, Shiga Negara Jepang Situs [www.shiga-miidera.or.jp/ homepage] Portal:Agama Buddha Balai Emas (Harta Karun Nasional Jepang) Video Mii-dera (三井寺,御井寺code: ja is deprecated ), yang awa...

 

This article needs to be updated. Please help update this article to reflect recent events or newly available information. (July 2016) Motor vehicle BYD K series (ebus)BYD K9 ebus in ShenzhenOverviewManufacturerBYD AutoProduction2010–presentAssemblyChina: Changsha; DalianBrazil: Campinas[1]Canada: Newmarket, OntarioFrance: Beauvais[1]Hungary: Komárom[1]United States: Lancaster, California[1]Thailand: Bangna, Bangkok[1]Body and chassisClassBattery el...

Ne pas confondre avec Brabançonne la Barbançonne la Barbançonne passant sous la D319. Caractéristiques Longueur 12,10 km [1] Bassin 158 km2 [réf. nécessaire] Bassin collecteur Seine Nombre de Strahler 2 Régime pluvial océanique Cours Source au lieu-dit les Usselles · Localisation Chevry-Cossigny · Altitude 103 m · Coordonnées 48° 44′ 11″ N, 2° 41′ 44″ E Confluence Yerres · Localisation à l'intersection des troi...

 

История Грузииსაქართველოს ისტორია Доисторическая Грузия Шулавери-шомутепинская культураКуро-араксская культураТриалетская культураКолхидская культураКобанская культураДиаухиМушки Древняя история КолхидаАриан-КартлиИберийское царство ФарнавазидыГруз�...

 

General Electric J47Un motore turbogetto General Electric J47-27Descrizione generaleCostruttore General Electric Tipoturbogetto CombustioneCompressoreassiale a 12 stadi Turbinaassiale singolo stadio UscitaSpinta24,46 kN (5 500 lbf) a 7950 rpm 34 kN (7 650 lbf) con postcombustore DimensioniLunghezza5,80 m (228 in) con postbruciatore Larghezza0,93 m (36,75 in) Rapporti di compressioneRap. di compressione5,5:1 PesoA vuoto1 450kg (3 200 lb) PrestazioniConsumo specificoda 1,01 lb/h/lb a 2 lb/h/lb ...

1971 aviation accident in Connecticut, United States Allegheny Airlines Flight 485A Convair CV-580, similar to the aircraft involved in the accidentAccidentDateJune 7, 1971[1]SummaryPilot errorSiteTweed New Haven Regional Airport, New Haven, Connecticut, United States[1] 41°14′45″N 72°53′15″W / 41.24583°N 72.88750°W / 41.24583; -72.88750AircraftAircraft typeConvair CV-580[1]OperatorAllegheny Airlines[1]RegistrationN5832&...

 

American media franchise JumanjiThe current logo of the franchiseCreated byChris Van AllsburgOriginal workJumanji (1981)OwnerBooks: Houghton Mifflin Harcourt Films: Sony Pictures EntertainmentPrint publicationsBook(s) Jumanji (1981) Zathura (2002) Films and televisionFilm(s) Jumanji (1995) Zathura: A Space Adventure (2005) Jumanji: Welcome to the Jungle (2017) Jumanji: The Next Level (2019) Animated seriesJumanji (1996–1999)GamesTraditional Jumanji: The Game (1995) Zathura: Adventure is Wai...

 

この記事は検証可能な参考文献や出典が全く示されていないか、不十分です。出典を追加して記事の信頼性向上にご協力ください。(このテンプレートの使い方)出典検索?: コルク – ニュース · 書籍 · スカラー · CiNii · J-STAGE · NDL · dlib.jp · ジャパンサーチ · TWL(2017年4月) コルクを打ち抜いて作った瓶の栓 コルク(木栓、�...

Porto di LiverpoolStato Regno Unito MareMar d'Irlanda FiumeMersey TipoPorto turistico, commerciale e industriale GestoriMersey Docks and Harbour Company British Waterways. Passeggeri720.000 (2004) Traffico merci32.171.000 t (2004) Coordinate53°24′21.6″N 2°59′45.6″W / 53.406°N 2.996°W53.406; -2.996Coordinate: 53°24′21.6″N 2°59′45.6″W / 53.406°N 2.996°W53.406; -2.996 Modifica dati su Wikidata · Manuale Il porto di Live...

 

Monster Statue depicting the Bahkauv in Aachen The Bahkauv is a mythical monster said to reside in Aachen, Germany.[1][2] The creature has been featured in the folklore of both Aachen and the Rhineland. Often depicted as a deformed calf with fangs, the Bahkauv is commonly associated with drunken men.[3][2] Legend Pre-World War statue of the Bahkauv built over a fountain the creature was associated with The Bahkauv is typically described as being similar to an e...

 

Sebuah tanda di luar sepeda yang diparkirkan di Chiba, Jepang, yang bertuliskan Jangan membelai Ketika digunakan dalam konteks seksual, membelai adalah menyentuh atau meraba orang lain dengan cara seksual yang tidak dipersilahkan menggunakan tangan. Istilah tersebut umumnya memiliki pengartian yang negatif dalam beberapa masyarakat, dan dianggap sebagai serangan seksual. Menyentuh tubuh seseorang saat aktivitas seksual, pemijatan, atau pengujian pengobatan tidak selalu dianggap membelai. Bagi...

Військово-музичне управління Збройних сил України Тип військове формуванняЗасновано 1992Країна  Україна Емблема управління Військово-музичне управління Збройних сил України — структурний підрозділ Генерального штабу Збройних сил України призначений для планува...

 

习近平 习近平自2012年出任中共中央总书记成为最高领导人期间,因其废除国家主席任期限制、开启总书记第三任期、集权统治、公共政策与理念、知识水平和自述经历等争议,被中国大陸及其他地区的民众以其争议事件、个人特征及姓名谐音创作负面称呼,用以恶搞、讽刺或批评习近平。对习近平的相关负面称呼在互联网上已经形成了一种活跃、独特的辱包亚文化。 权力�...

 

This is a list of flags used in Sri Lanka. National flag Flag Date Use Description 1972 – Flag of the Democratic Socialist Republic of Sri Lanka Modified flag of the Dominion of Ceylon. Used since the proclamation of the Republic in 1972.[1] Presidential flag (1972–2022) This flag was personal to every President of Sri Lanka, and as such the design changed when a new president assumed office.[2] On 15 July 2022, the acting President Ranil Wickremesinghe abolished the pres...

Indo-Pacific species of octopus capable of impersonating local species Mimic octopus Scientific classification Domain: Eukaryota Kingdom: Animalia Phylum: Mollusca Class: Cephalopoda Order: Octopoda Family: Octopodidae Genus: ThaumoctopusNorman & Hochberg, 2005[1] Species: T. mimicus Binomial name Thaumoctopus mimicusNorman & Hochberg, 2005[1] The mimic octopus (Thaumoctopus mimicus) is a species of octopus from the Indo-Pacific region. Like other octopuses, it us...

 

Decline of memory retention in time This article needs additional citations for verification. Please help improve this article by adding citations to reliable sources. Unsourced material may be challenged and removed.Find sources: Forgetting curve – news · newspapers · books · scholar · JSTOR (December 2018) (Learn how and when to remove this message) A representation of the forgetting curve showing retained information halving after each day The forge...