Lưu lượng truy cập bao gồm IP datagram chảy qua mạng. Một NIDS là có thể nắm bắt những gói dữ liệu khi chúng chảy bởi trên dây. Một NIDS bao gồm một ngăn xếp TCP/IP đặc biệt từng IP datagram và TCP suối. Nó sau đó áp dụng một số kỹ thuật sau đây:Giao thức ngăn xếp xác minh A số xâm nhập, chẳng hạn như "Ping-O-cái chết" và "TCP Stealth Scanning" vi phạm sử dụng các giao thức IP, TCP, UDP và ICMP tiềm ẩn để tấn công máy tính này. Một hệ thống đơn giản xác minh có thể gắn cờ các gói dữ liệu không hợp lệ. Điều này có thể bao gồm giá trị, do nghi ngờ, các hành vi như biệt phân mảnh gói tin IP.Ứng dụng giao thức xác minh A số xâm nhập sử dụng các hành vi không hợp lệ giao thức, chẳng hạn như "WinNuke", sử dụng không hợp lệ giao thức NetBIOS (thêm dữ liệu OOB) hoặc bộ nhớ cache DNS ngộ độc, trong đó có một hợp lệ, nhưng bất thường chữ ký. Để có hiệu quả phát hiện những sự xâm nhập, một NIDS lại phải thực hiện một loạt các giao thức tầng ứng dụng để phát hiện các hành vi đáng ngờ hoặc không hợp lệ.Tạo sự kiện mới loggable A NIDS có thể được sử dụng để mở rộng khả năng kiểm định phần mềm quản lý mạng của bạn. Ví dụ, một NIDS chỉ đơn giản là có thể đăng nhập tất cả các giao thức tầng ứng dụng được sử dụng trên một máy tính. Hạ lưu sự kiện đăng nhập hệ thống (WinNT kiện, UNIX syslog, BẪY SNMP, vv) sau đó có thể tương quan này mở rộng sự kiện với các sự kiện khác trên mạng.
đang được dịch, vui lòng đợi..
