Articulo de referencia

Sistema de detección de intrusiones basado en protocolo de aplicación

Un sistema de detección de intrusiones basado en protocolos de aplicación ( APIDS ) es un sistema de detección de intrusiones que centra su monitorización y análisis en un proto...

Un sistema de detección de intrusiones basado en protocolos de aplicación ( APIDS ) es un sistema de detección de intrusiones que centra su monitorización y análisis en un protocolo de aplicación o protocolos específicos utilizados por el sistema informático. [ 1 ]

Descripción general

Un APIDS supervisará el comportamiento dinámico y el estado del protocolo y, por lo general, consistirá en un sistema o agente que normalmente se situará entre un proceso o un grupo de servidores , supervisando y analizando el protocolo de aplicación entre dos dispositivos conectados.

Un lugar típico para un APIDS sería entre un servidor web y el sistema de gestión de bases de datos , monitorizando el protocolo SQL específico del middleware / lógica de negocio a medida que interactúa con la base de datos . [ 2 ]

Monitoreo del comportamiento dinámico

En un nivel básico, un APIDS buscaría y garantizaría el uso correcto (legal) del protocolo.

Sin embargo, a un nivel más avanzado, el APIDS puede aprender, recibir formación o incluso reducir lo que suele ser un conjunto infinito de protocolos, a una comprensión aceptable del subconjunto de ese protocolo de aplicación que utiliza la aplicación que se está monitorizando/protegiendo.

Por lo tanto, un APIDS, configurado correctamente, permitirá "identificar" una aplicación mediante su huella digital ; de esta forma, si dicha aplicación es manipulada o modificada, la huella digital también cambiará.

Véase también

Referencias

  1. "6 tipos de sistemas de detección de intrusiones" . internationalsecurityjournal.com . 1 de abril de 2024. Consultado el 9 de julio de 2024 .
  2. "¿Qué es un sistema de detección de intrusiones (IDS)? | IBM" . www.ibm.com . 19 de abril de 2023. Consultado el 9 de julio de 2024 .