Kaj je zaznavanje vsiljivcev?

V računalništvu je zaznavanje vsiljivcev izraz, ki se uporablja za opis različnih varnostnih strategij, ki se uporabljajo za zaščito računalniškega omrežja pred dostopom in uporabo nepooblaščenih oseb. Zamisel teh varnih ukrepov, ki jih včasih imenujemo zaznavanje vdorov, ni le zaščititi omrežje pred nezakonitim dostopom in uporabo od zunaj, ampak tudi preprečiti, da bi se varnostne kršitve pojavile v samem omrežju. Da bi dosegli želeno raven zaščite, bo uporabljena kombinacija virov, da bo omrežje vedno varno.

Eden ključnih virov, ki se uporabljajo v sistemu za odkrivanje vsiljivcev, je zmožnost omejevanja dostopa do različnih informacij, shranjenih v strežnikih in računalniških trdih diskih, ki so del omrežja. Ta postopek se začne z dodelitvijo pravic dostopa pooblaščenim zaposlenim. Številni programi administratorjem omogočajo dodelitev različnih ravni pravic glede na delovne obveznosti posameznika. Na primer, prodajalec lahko dostopa do informacij za obračun, povezanih z njegovimi strankami, vendar ne more dostopati do istih podatkov za stranke, dodeljene drugim prodajalcem. Na podoben način ima lahko vodja oddelka prost dostop do vseh informacij, ki so pomembne za opravljanje njegovih nalog, vendar ne more dostopati do informacij, ki so povezane z drugimi oddelki.

Poleg zaščite dostopa do podatkov z dostopnimi kodami, gesli in celo vrsto kvalifikacijskih vprašanj bodo morda potrebne druge metode za preverjanje identitete posameznika, ki poskuša dostopati do omrežja. Tehnologija, ki omogoča skeniranje mrežnice ali odčitavanje prstnih odtisov, se pogosto uporablja v objektih z visoko stopnjo varnosti. V primeru poskusa zunanje osebe nezakonitega dostopa do omrežja varnostni protokoli običajno zahtevajo zaklepanje poskusa in opozarjanje osebja v organizaciji, da sprejme ustrezne ukrepe, vključno z iskanjem izvora poskusa kršitve in poročanjem o tem ustreznih organov. Metode, kot je spremljanje tipk za beleženje in analizo uporabljenih pritiskov tipk ali upoštevanje dogodkov vhodnih vrat, ki se uporabljajo za vstop v sistem, so prav tako pogoste pri tej vrsti pristopa za odkrivanje vsiljivcev.

Splošni koncept zaznavanja vsiljivcev je uporaba vrste različnih strategij, ki preprečujejo nepooblaščen dostop do lastniških informacij, shranjenih v omrežju. Običajno bodo varnostni protokoli identificirali poskuse in jih ustavili, preden pride do dejanske kršitve. Tudi ko se tem protokolom nekako izognemo, dodatne varnostne funkcije spremljajo in beležijo dejavnost, ko je v teku, ter hitro označijo vse, kar se zdi zunaj obsega dejanj, ki so običajno povezana z uporabljenimi poverilnicami. Ker so hekerji razvili nove metode vdora v omrežja, so tudi metode, uporabljene kot del iniciacije za odkrivanje vsiljivcev, postale bolj obsežne, saj pomagajo ohranjati celovitost podatkov in ščitijo interese posameznikov ali podjetij, ki so lastniki in upravljajo omrežje.