Запропонувати правкуПокращити цю статтюДопрацюйте відповідь до «Що таке IDS?». Ваші зміни проходять модерацію перед публікацією.Потрібне підтвердженняКонтентЩо ви змінюєте🇺🇸EN🇺🇦UAПереглядЗаголовок (UA)Коротка відповідь (UA)**IDS (Intrusion Detection System)** - це система виявлення вторгнень, яка відстежує мережеву активність або події в системі та виявляє підозрілі дії. **Ключове:** IDS не блокує атаку автоматично, а лише повідомляє про неї, тому зазвичай використовується разом із firewall та IPS.Показується над повною відповіддю для швидкого нагадування.Відповідь (UA)Зображення**IDS (Intrusion Detection System)** - це **система виявлення вторгнень**, яка **відстежує мережеву активність або події в системі та виявляє підозрілі дії**. Простіше кажучи: *IDS - це «сигналізація», яка помічає атаку і повідомляє про неї, але сама нічого не блокує.* --- ## Навіщо потрібна IDS IDS потрібна, щоб: - виявляти атаки і спроби зламу; - виявляти підозрілу поведінку; - вчасно повідомляти адміністраторів; - доповнювати firewall та інші засоби захисту. Firewall **блокує за правилами**, а IDS **аналізує і виявляє загрози**. --- ## Як працює IDS IDS: 1. аналізує мережевий трафік або події в системі; 2. порівнює їх з відомими шаблонами атак або нормальною поведінкою; 3. при виявленні загрози **створює сповіщення (alert)**. Важливо: IDS **не зупиняє атаку автоматично**, а лише повідомляє про неї. --- ## Основні типи IDS ### 1. NIDS (Network IDS) **Мережева система виявлення вторгнень** - аналізує **мережевий трафік**; - встановлюється в ключових точках мережі; - виявляє атаки на рівні мережі. Приклади атак: - port scanning; - DoS; - MITM; - підозрілий трафік. --- ### 2. HIDS (Host IDS) **Хостова система виявлення вторгнень** - працює на конкретному сервері чи комп'ютері; - аналізує логи, процеси, файли; - виявляє зміни в системі. Корисна для виявлення: - несанкціонованих змін файлів; - шкідливих процесів; - компрометації сервера. --- ## Методи виявлення атак ### 1. Signature-based - порівняння з відомими шаблонами атак; - ефективно проти відомих загроз. Мінус - не бачить нові (unknown) атаки. --- ### 2. Anomaly-based - аналіз відхилень від нормальної поведінки; - може виявляти нові атаки. Мінус - можливі хибні спрацьовування. --- ## Що порушує IDS IDS напряму нічого не порушує, але **допомагає виявляти атаки**, які загрожують: - конфіденційності; - цілісності; - доступності. --- ## Обмеження IDS Важливо розуміти: - IDS не блокує атаки; - вимагає аналізу сповіщень; - може створювати хибні спрацьовування. Тому IDS зазвичай використовується **разом із firewall та IPS**.Для рев’юераПримітка для модератора (необов’язково)Бачить лише модератор. Прискорює рев’ю.