# Čo je systém detekcie prienikov (IDS)?

> Systém detekcie prienikov (intrusion detection system, IDS) monitoruje sieťové, hostiteľské, bezdrôtové, aplikačné alebo iné udalosti a analyzuje ich na známky možných incidentov alebo porušení politiky.

- Kanonická URL: https://yellowcube.eu/sk/glossary/intrusion-detection-system/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Zaznamenáva alebo hlási podozrivú aktivitu, aby ju ľudia alebo automatizované workflow mohli vyšetriť. IDS môže pozorovať prevádzku priamo, prijímať zrkadlené údaje alebo analyzovať udalosti generované na chránenom systéme.

Detekcia môže porovnávať aktivitu so známymi signatúrami, protokolovými pravidlami, očakávaným správaním alebo štatistickými a kontextuálnymi baseline. Sieťový IDS potrebuje viditeľnosť do relevantnej cesty; hostiteľský IDS môže pozorovať lokálne procesy, súbory, logy alebo systémové volania. Užitočné upozornenia zachovávajú dostatok časového, zdrojového, pravidlového a udalostného kontextu pre triáž a koreláciu.

### Kľúčové body

- **Návrh pokrytia:** Definovať, ktoré aktíva, cesty, protokoly, udalosti a fázy útoku môže každý senzor pozorovať, vrátane cloudovej, vzdialenej, šifrovanej a internej prevádzky.
- **Operácie detekcie:** Udržiavať detekčný obsah, baseline očakávaného správania, ladiace hlučné pravidlá, chrániť senzory a manažovacie kanály a testovať, či reprezentatívna aktivita produkuje použiteľné dôkazy.
- **Spracovanie upozornení:** Priradiť závažnosť a vlastníctvo, korelovať s dôkazmi identity, koncových bodov, aplikácií a hrozieb a zdokumentovať, kedy má upozornenie spustiť zadržanie alebo eskaláciu.
- **Dôležité obmedzenie:** IDS hlási dôkazy, nie istotu. Falošné poplachy aj falošné negatívy sa môžu vyskytnúť; evázia, šifrovanie, zahodené pakety, chýbajúce logy a slepé miesta môžu dôkazy znížiť alebo skresliť. Tichý IDS nedokazuje, že prienik nenastal.

### Súvisiace pojmy

[Systém prevencie prienikov (intrusion prevention system, IPS)](<https://yellowcube.eu/sk/glossary/intrusion-prevention-system/>) · [Detekcia a reakcia v sieti (network detection and response, NDR)](<https://yellowcube.eu/sk/glossary/network-detection-and-response/>) · [Bezpečnostná telemetria](<https://yellowcube.eu/sk/glossary/security-telemetry/>) · [Sieťová prevádzka](<https://yellowcube.eu/sk/glossary/network-traffic/>) · [Správa bezpečnostných informácií a udalostí (security information and event management, SIEM)](<https://yellowcube.eu/sk/glossary/security-information-and-event-management/>)

### Zdroje

[NIST glossary: Intrusion Detection System](https://csrc.nist.gov/glossary/term/intrusion_detection_system) · [NIST SP 800-94: Guide to Intrusion Detection and Prevention Systems](https://csrc.nist.gov/pubs/sp/800/94/final) · [NIST SP 800-82r3: Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

