Sistemas de detecção de intrusos
Mateus Peres de Lima ICEA – Universidade Federal de Ouro Preto (UFOP) mateusplima@hotmail.com
1 – Introdução
Ao mesmo tempo em que ocorreu um enorme avanço tecnológico nas comunicações em rede, possibilitando o compartilhamento de informações a nível mundial, a segurança dessas redes e informações tornou-se crítica. Sendo o meio físico compartilhado, a probabilidade de que pessoas não autorizadas consigam acesso a informações sigilosas através de métodos ilícitos é grande. Com isso hoje em dia, a segurança em redes é uma grande questão. Hackers e intrusos tem feito várias tentativas com sucesso de derrubar redes de grandes companhias e serviços web. Analisando esse cenário se faz necessário o uso de ferramentas que possam ajudar a prevenção desses ataques. Uma dessas ferramentas é o sistema de detecção de intrusão o qual será abordado nesse resumo.
2- O que é um Sistema de Detecção de Intrusos?
Um sistema de detecção de intrusos geralmente detecta manipulações de sistemas de computadores indesejadas, normalmente através da internet, identificando-os de forma fácil e precisa qualquer tipo de anomalia ou ataque que possa vir a ocorrer em sua rede/computador. Essas manipulações normalmente vêm de ataques de hackers. No SDI, precisamos determinar se queremos monitorar fluxos de rede, processos internos de uma estação ou servidor, ou ainda um sistema de arquivos, por exemplo. E devemos deixar claro para quem enviar os alarmes ou