¿Qué medidas tomará un IDS al detectar tráfico malicioso?

Respuestas

Respuesta dada por: AngelXXIV
14

Al detectar un intruso este puede realizar el envío de una trampa SNMP a un hipervisor externo que se puede traducir como el envío de una alerta en el lenguaje de un datagrama SNMP a una consola externa.


Otro caso puede ser el de salvar todos los componentes de la alertas para tener una base de datos central, donde este toda la información como el registro de fecha, la dirección IP del intruso, el protocolo utilizado y la carga útil.

Respuesta dada por: CharaElBravo
124

Respuesta:

Crear una alerta de red y registrar la detección.

Explicación:

Preguntas similares