|
|
|
|
| dk01 |
Apr 18 2005, 11:05 PM
|
Médico brujo (de turno)

Grupo: Admin
Mensajes: 4.026
Registrado: 25-July 04
Desde: Buenos Aires
Miembro nº: 8.753

|
Sistema de detección de intrusiones:
Intrusion Detection System (IDS). Es un sistema que inspecciona toda la actividad de red entrante y saliente e identifica patrones sospechosos que puedan indicar que se está produciendo un ataque a la red o al sistema por parte de alguien intentando irrumpir o comprometer el sistema. Hay varias formas de categorizar un IDS: detección de uso inadecuado vs. detección de anomalías: en la detección de uso inadecuado, el IDS analiza la información que recoge y la compara con grandes bases de datos de patrones de ataque. Esencialmente, el IDS busca un tipo de ataque específico que ya haya sido documentado y, al igual que con un antivirus, es tan eficiente como el estado de actualización de su base de datos lo permita. En la detección de anomalías, el administrador del sistema define el estado normal de la carga de tráfico en la red, protocolos utilizados y tamaños típicos de paquetes. El detector de anomalías monitorea segmentos de la red para comparar su estado con el predefinido como normal y analiza las diferencias que encuentra. basado en red vs. basado en el host: en un sistema basado en red, o NIDS, se analizan los paquetes individuales que fluyen por la red. El NIDS puede detectar paquetes maliciosos que están diseñados para ser ignorados por las reglas simplistas de un firewall. En un sistema basado en el host, el IDS examina la actividad en cada computadora individual (host). sistema pasivo vs. sistema reactivo: en un sistema pasivo, el IDS detecta una posible brecha de seguridad, loguea la información y genera una alerta. En un sistema reactivo, el IDS responde a la actividad sospechosa desactivando la sesión de un usuario o reprogramando el firewall para bloquear el tráfico de red que proviene de la fuente sospechosa. A pesar de que ambos se relacionan con la seguridad de red, un IDS difiere de un firewall en que el firewall busca intrusiones para evitar que ocurran. El firewall limita el acceso entre redes para prevenir las intrusiones y no se alarma por ataques que provengam desde dentro de la red. Un IDS evalúa una intrusión una vez que ésta se ha producido y genera una alarma. Un IDS también observa si hay ataques que se originen dentro de la misma red o sistema.
|
|
|
|
|
| dk01 |
Apr 18 2005, 11:05 PM
|
Médico brujo (de turno)

Grupo: Admin
Mensajes: 4.026
Registrado: 25-July 04
Desde: Buenos Aires
Miembro nº: 8.753

|
Sistema operativo:
Programa que administra el funcionamiento de los demás programas en una computadora. Los sistemas operativos realizan tareas básicas, como reconocer datos ingresados mediante el teclado, enviar la imagen al monitor, mantener los archivos y directorios en el disco, y controlar los dispositivos periféricos (disketeras, impresoras, scanners). En sistemas mayores, hay mayores responsabilidades y poderes. Es un policía de tráfico, asegurando que los diferentes programas y usuarios corriendo al mismo tiempo no interfieran entre sí. El sistema operativo es también responsable de la seguridad, no permitiendo el acceso al sistema por parte de usuarios no autorizados. Pueden clasificarse de las siguentes formas: multi-usuario: permite que dos o más usuarios corran programas al mismo tiempo. Algunos sistemas operativos permiten cientos o hasta miles de usuarios concurrentes. multiprocesos: permiten correr un programa en más de un CPU. multitareas: permite ejecutar más de un programa por vez. multithreading: permite que distintas partes de un mismo programa corran a la vez. en tiempo real: responde instantaneamente a las solicitudes del usuario. Los sistemas operativos proveen una plataforma de software en torno a la cual otros programas, las aplicaciones, pueden ejecutarse. Esas aplicaciones deben estar escritas para correr en un sistema operativo en particular. Para PCs, los sistemas más populares son el DOS, OS/2 y Windows, aunque hay otros, como el Linux. Los usuarios normalmente interactúan con el sistema operativo a través de una serie de comandos. Estos comandos son aceptados y ejecutados por una parte del sistema llamada "procesador de comandos" o "intérprete de línea de comandos". Las "interfaces gráficas de usuario" (GUI: Graphical User Interfaces) permiten ingresar comandos apuntando y cliqueando objetos que aparecen en pantalla.
|
|
|
|
|
Suscribirse a esta discusión
Recibirás una notificación vía correo cuando haya una respuesta y no estés activos en los foros.
Suscribirse a este foro
Recibirás una notificación vía correo cuando haya una nueva discusión y no estés activo en los foros.
Bajar/imprimir
Podrás bajar esta discusión en varios formatos o ver una versión apta para impresora.

Topicos similares

Topicos similares
|