SecureStream IDS
Intrusion Detection Service
De SecureStream IDS dienst monitort het netwerkverkeer dat over een
bepaald netwerksegment gaat op verdachte activiteiten, zoals
inbraakpogingen, scans bedoeld om zwakke plekken in het netwerk op te
sporen, en al het overige verkeer dat normaal gesproken niet op het
netwerk voorkomt.
Pro-actieve veiligheid
Inbrekers plegen eerst de boel te verkennen voordat ze op een
server proberen in te breken. Ze proberen te achterhalen hoe het
netwerk in elkaar zit, wat voor servers er staan, en, wat erg
belangrijk voor ze is, welke versies van welke software die servers
draaien en hoe ze geconfigureerd zijn.
Deze activiteiten zijn in de praktijk meestal moeilijk te
voorkomen, maar ze kunnen wel van tevoren worden gedetecteerd en
gerapporteerd. Zodoende kan snel worden ingespeeld op nieuwe
bedreigingen voordat ze een echt risico gaan vormen voor de
bedrijfsvoering.
Het SecureStream IDS wordt in overleg met u op een strategische
plaats in het netwerk aangesloten. Waar deze plaats is, hangt af van
uw behoeften; zo wilt u misschien een IDS plaatsen in uw internet-DMZ,
om te controleren of er verdachte dingen plaatsvinden die niet door uw
eerste verdedigingslinie worden tegengehouden (denk aan aanvallen op
webservers die gebruikmaken van het HTTP-protocol).
Een andere populaire toepassing is juist monitoring van het interne
netwerk, achter de firewall; ook hiervandaan komen aanvallen die niet
altijd te voorkomen. Denk aan computervirussen die op laptops van
medewerkers zijn binnengekomen, of zelfs aan bedrijfsspionnen die
binnen zijn gekomen.
Maatwerk
Het installeren van een IDS is uiteraard maatwerk. Bij de
installatie spreken we eerst met u af welk netwerk u in de gaten wilt
houden, hoe onze server daar het beste in geplaatst kan worden, en
welke servers en diensten u wilt beschermen.
Ook geeft u aan welke incidenten u meteen gerapporteerd wilt
hebben via bijvoorbeeld email of SMS, welke gegevens worden
opgenomen in maandelijkse rapportage, en naar wie deze gegevens
gestuurd moeten worden.
 |
Situatieschets
De SecureStream IDS server controleert het in- en uitgaande
dataverkeer op verdachte activiteiten. Wordt er iets gedetecteerd dan,
wordt een notificatie gestuurd aan de systeembeheerder(s) via email of
SMS.
|
|
|