IDS ve IPS Nedir?

IDS(Intrusion Detection Systems) Nedir?

Firewall’lar paketlerin geçmesini kısıtlayabildikleri halde, bir saldırı gerçekleştirilmesi durumunda otomatik olarak kendilerini yeniden programlama yeteneğine sahip değildirler. Ayrıca kendilerinin algıladığı saldırı sayısı da oldukça azdır. Intrusion Detection Sistem (IDS) teknolojisi sayesinde, hem saldırılara karşı korumak istediğiniz sisteme saldırı gerçekleştirildiğini anlayabilir, hem de bu saldırıyı yapan kaynagın bir daha sisteminize erişmesini engelleyebilirsiniz.

IDS aynı zamanda saldırı yapıldığında, firewall veya router gibi iletişim ağı cihazlarını yeniden konfigüre ederek tekrar aynı yolla saldırı yapılmasını engeller. IDS’in sensör ve yönetim konsolu olmak üzere iki temel bileşeni vardır.

Nasıl Çalışır?

Network Sensor: Ağımızı dinleyen sensör (Network Sensör), tüm ağımızdaki trafiği sürekli dinler kendi veri tabanında atak olarak tanımlanmış işlemleri (yetkisiz erişim, trojan, SYNflood, port scan) tesbit ettiği an bu paketleri bloklar. Genelde sadece bu işlemi yapmak için kurulan bir PC üzerinde çalışır.

 

Server Sensor: Ana makinelerimize yüklenen sensorlardır. Server sensorlar sadece yüklü oldukları makine üzerindeki trafiği dinlerler. Üzerinde çalıştıkları makinelerin işletim sisteminden aldıkları bilgileri incelerler (sistem loglarını) bu sayede makineye erişim bilgilerini (yetkili/yetkisiz), kaynak kullanımı, dosya silinmesi vs. gibi tüm işlemler hakkında bilgi sahibi olurlar. Network sensörlerle aynı veri tabanını kullanırlar ve veri tabanında atak olarak tanımlanmış işlemleri tespit ettikleri an bu istekleri bloklarlar.

IPS (Intrusion Prevention Systems) Nedir?

Günümüzde ağ yapıları giderek karmaşıklaşmakta, kurumların ve iş ortaklarının başta internet olmak üzere tüm veri iletişim ve erişim sistemleri genişleyerek daha zengin bir uygulama ve servis çeşitliliğine zemin yaratmaktadır. Çeşitliliği artan bağlantı tipleri ve bant genişlikleri servis veren sunucular üzerinde farklı yazılım dilleriyle geliştirilen uygulamaların nitelik ve karmaşıklığını desteklemekte, kredi kartı bilgileri gibi gizliliği son derece önem taşıyan bilgilerin internet üzerinden iletilmesini gerektirecek e-ticaret platformları yaygınlaşmaktadır. CRM (Customer Relationship Management) yazılım ve uygulamaları, interaktif e-business ara yüzleri sayesinde kurumlara ve şahıslara dair hassas bilgi ve sırların depolandığı veritabanları artık neredeyse açık bir ağlar bileşkesi içerisinde veri depolamakta ve hizmet vermektedir.

 

Internet teknolojilerinin gelişimine paralel olarak teknik anlamda ağ bileşenlerine yapılan saldırılar portlar seviyesinden giderek gelişen uygulamalara, daha doğrusu bu uygulamaların çalışması için zorunlu olarak erişime açık tutulması gereken portlarda hizmet veren bu hizmetlere ilişkin üst katman açıklarına yönelmiştir. Bu anlamda ağ yapılarında sınır kapıları görevini üstlenen güvenlik duvarları (firewall) derinlemesine paket analizi yapamadıkları için yeterliliklerini yitirmişler, olmazsa olmazlar arasında hala yer almalarına karşın tam bir güvenlik çözümü olmaktanda çıkmışlardır.

IPS`ler özellikle ağ geçitlerine yerleştirilerek o noktadaki varlığını IP anlamında gizleyerek üzerinden geçen trafiği bölmeden (flow based) çalışan, üzerinden geçen tüm trafiğe ait paketleri derinlemesine inceleyerek özellikle uygulamalara yönelik paketlerin hangisinin saldırı niteliği taşıdığını hangisinin ise zararsız olduğunu tespit ederek ağ yapınızı eşsiz bir koruma altına alan hünerli sistemlerdir. Üstelik hergün sayı ve metodları değişen yeni saldırı türlerini teşhis edebilmek amacıyla üretici firmanın sürekli olarak güncellenen veritabanından indirdiği atak tanıma ifadelerini (attack signature) (Tipping Point terminolojisi | Digital Vaccine) devreye alarak güvenliği gecikmesiz otomatize eden bir formasyona sahiptirler. IPS`ler bir jenarasyon öncesinde sektöre sunulan IDS (Intrusion Detection Systems) aksine sadece saldırıları tespit edip raporlamakla kalmaz onların ağ içerisine girmesini engelleyerek tam koruma sağlarlar. IPS`lerin en önemli özelliklerinden bir tanesi ise donanımsal olarak sahip oldukları ASIC (Application-Specific Integrated Circuit) teknolojisi sayesinde paketleri tek tek derinlemesine incelemelerine karşın trafiğin performansında bir düşüş, yavaşlama veya bölünmeye neden olmamalarıdır.

YORUM GÖNDERİN
Yorum göndermek için Bulut Hesabınızla Giriş Yapın veya başka bir hesapla bağlanın:
Bulut hesabınız yoksa, ücretsiz Hesap Oluşturun ve 1 dakika içinde kullanmaya başlayın.
08.05.2018 09:14

3

08.05.2018 09:14

08.05.2018 09:14

08.05.2018 09:14

08.05.2018 09:14

3

08.05.2018 09:15

08.05.2018 09:19

08.05.2018 09:19

08.05.2018 09:20

08.05.2018 09:21

08.05.2018 15:35

08.05.2018 17:56

08.05.2018 18:44

3

08.05.2018 18:44

08.05.2018 18:46

08.05.2018 18:46

08.05.2018 18:46

08.05.2018 18:46

08.05.2018 18:46

08.05.2018 18:52

08.05.2018 18:53

08.05.2018 18:53

08.05.2018 20:24

08.05.2018 20:25

3

08.05.2018 20:28

08.05.2018 20:28

08.05.2018 20:30

3

08.05.2018 22:16

3

08.05.2018 22:17

08.05.2018 22:19

08.05.2018 22:19

3

08.05.2018 22:19

08.05.2018 22:20

08.05.2018 22:20

08.05.2018 22:22

08.05.2018 22:25

08.05.2018 22:26

08.05.2018 22:27

08.05.2018 22:27

09.05.2018 10:00