네트워크와 인프라
침입 탐지 시스템 (IDS)
네트워크 트래픽이나 시스템 활동에서 의심스러운 행위와 정책 위반을 감시하고, 잠재적 보안 사고를 관리자에게 알리는 시스템입니다.
침입 탐지 시스템은 네트워크 트래픽이나 호스트 활동을 감시하며 악성 행위, 정책 위반, 이상 징후를 찾습니다. IDS는 네트워크 트래픽을 보는 네트워크 기반(NIDS)과 개별 시스템을 보는 호스트 기반(HIDS)으로 나뉩니다.
탐지 방식에는 시그니처 기반(알려진 공격 패턴과 대조), 이상 기반(정상 행위와의 편차 탐지), 상태 기반 프로토콜 분석이 있습니다. 의심스러운 활동이 발견되면 IDS는 보안 담당자에게 경보를 보냅니다.
침입 방지 시스템(IPS)과 달리 일반적인 IDS는 감시와 경보만 합니다. 트래픽을 차단하지는 않습니다. 팀에게 IDS는 무차별 대입 시도, 평소와 다른 로그인 패턴, 침해된 자격 증명을 이용한 내부 이동 같은 자격 증명 관련 위협을 탐지해 줍니다.
스프레드시트로 비밀번호를 공유하지 마세요
TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.
전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다