comportamiento del dispositivo IDS

1

¿Cuál de las siguientes opciones es una respuesta razonable de los identificadores cuando detecta paquetes IP donde la dirección y el puerto de origen de IP son los mismos que la dirección y el puerto de IP de destino?

A. Permitir que el paquete sea procesado por la red y registrar el evento B. Registre la información seleccionada sobre los bolsillos y suelte el bolsillo

    
pregunta PCIrs 05.11.2015 - 09:51
fuente

1 respuesta

1

En IDS, en el sentido clásico, es pasivo (D para detección) y no puede descartar un paquete. En cambio, en IPS (P para prevención) puede dejar el paquete y mejor debería hacerlo. Pero el uso de las palabras IDS, IPS, firewall, etc. es demasiado vago hoy en día y no está claro de qué tipo de técnica está hablando.

    
respondido por el Steffen Ullrich 05.11.2015 - 10:52
fuente

Lea otras preguntas en las etiquetas