Un sistema de detección de intrusiones basado en protocolos de aplicación ( APIDS ) es un sistema de detección de intrusiones que centra su monitorización y análisis en un protocolo de aplicación o protocolos específicos utilizados por el sistema informático. [ 1 ]
Descripción general
Un APIDS supervisará el comportamiento dinámico y el estado del protocolo y, por lo general, consistirá en un sistema o agente que normalmente se situará entre un proceso o un grupo de servidores , supervisando y analizando el protocolo de aplicación entre dos dispositivos conectados.
Un lugar típico para un APIDS sería entre un servidor web y el sistema de gestión de bases de datos , monitorizando el protocolo SQL específico del middleware / lógica de negocio a medida que interactúa con la base de datos . [ 2 ]
Monitoreo del comportamiento dinámico
En un nivel básico, un APIDS buscaría y garantizaría el uso correcto (legal) del protocolo.
Sin embargo, a un nivel más avanzado, el APIDS puede aprender, recibir formación o incluso reducir lo que suele ser un conjunto infinito de protocolos, a una comprensión aceptable del subconjunto de ese protocolo de aplicación que utiliza la aplicación que se está monitorizando/protegiendo.
Por lo tanto, un APIDS, configurado correctamente, permitirá "identificar" una aplicación mediante su huella digital ; de esta forma, si dicha aplicación es manipulada o modificada, la huella digital también cambiará.
Véase también
Referencias
- Sistemas de detección de intrusiones
- Tipos de software stubs
- Esbozos de software de seguridad informática