# Mi a behatolás-észlelő rendszer (IDS)?

> A behatolás-észlelő rendszer (IDS) hálózati, gazdagép-, vezeték nélküli, alkalmazás- vagy egyéb eseményeket figyel, és lehetséges incidensek vagy szabályzatsértések jeleire elemzi őket.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/intrusion-detection-system/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A gyanús tevékenységet rögzíti vagy jelenti, hogy emberek vagy automatizált munkafolyamatok vizsgálhassák ki. Az IDS közvetlenül figyelheti a forgalmat, tükrözött adatokat kaphat, vagy a védett rendszeren keletkezett eseményeket elemezhet.

A észlelés a tevékenységet ismert szignatúrákhoz, protokollszabályokhoz, elvárt viselkedéshez vagy statisztikai és kontextuális alapvonalakhoz hasonlíthatja. A hálózati IDS-nek rálátás kell a releváns útvonalra; a gazdagép-IDS helyi folyamatokat, fájlokat, naplókat vagy rendszerhívásokat figyelhet. A hasznos riasztások elegendő idő-, forrás-, szabály- és eseménykontextust őriznek meg a triázshoz és a korrelációhoz.

### Legfontosabb pontok

- **Lefedettség-tervezés:** Határozza meg, mely eszközöket, útvonalakat, protokollokat, eseményeket és támadási szakaszokat tudja megfigyelni az egyes szenzorok, beleértve a felhős, távoli, titkosított és belső forgalmat.
- **Észlelési műveletek:** Tartsa karban a észlelési tartalmat, alapozza meg az elvárt viselkedést, hangolja a zajos szabályokat, védje a szenzorokat és menedzsmentcsatornákat, és tesztelje, hogy a reprezentatív tevékenység használható bizonyítékot ad-e.
- **Riasztáskezelés:** Rendeljen súlyosságot és felelőst, korreláljon az identitás-, végpont-, alkalmazás- és fenyegetésbizonyítékokkal, és dokumentálja, mikor kell a riasztásnak elszigetelést vagy eszkalációt kiváltania.
- **Fontos korlát:** Az IDS bizonyítékot jelent, nem bizonyosságot. Téves pozitívok és téves negatívok előfordulhatnak; a kitérés, a titkosítás, az eldobott csomagok, a hiányzó naplók és a vakfoltok csökkenthetik vagy torzíthatják a bizonyítékot. A csendes IDS nem bizonyítja, hogy nem történt behatolás.

### Kapcsolódó kifejezések

[Behatolásmegelőző rendszer (IPS)](<https://yellowcube.eu/hu/glossary/intrusion-prevention-system/>) · [Hálózati észlelés és reagálás (NDR)](<https://yellowcube.eu/hu/glossary/network-detection-and-response/>) · [Biztonsági telemetria](<https://yellowcube.eu/hu/glossary/security-telemetry/>) · [Hálózati forgalom](<https://yellowcube.eu/hu/glossary/network-traffic/>) · [Biztonsági információ- és eseménykezelés (SIEM)](<https://yellowcube.eu/hu/glossary/security-information-and-event-management/>)

### Források

[NIST glossary: Intrusion Detection System](https://csrc.nist.gov/glossary/term/intrusion_detection_system) · [NIST SP 800-94: Guide to Intrusion Detection and Prevention Systems](https://csrc.nist.gov/pubs/sp/800/94/final) · [NIST SP 800-82r3: Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

