next up previous
Next: Arquitectura de un sistema Up: Detección de intrusos en Previous: ¿ Que es un

Tipos de sistemas de detección de intrusos

Llegados a este punto es interesante clasificar de algún modo los distintos sistemas de detección de intrusos.

Una primera clasificación puede ser entre sistemas en tiempo real y aquellos que no lo son.

Los sistemas en tiempo real permanecerán constantemente chequeando el sistema buscando alguna señal de un incidente de seguridad e inmediatamente provocarán una alarma. Por contra, los sistemas de detección de intrusos que no son de este tipo se usan generalmente cuando existe la creencia de que estamos ante un incidente de seguridad y se usan para recabar información del tipo y alcance de esta incidencia, generalmente sobre registros o información del sistema.

Una clasificación más rigurosa la podemos realizar según los medios que utilizan los sistemas de detección de intrusos para monitorizar las incidencias. Tenemos según esta clasificación cuatro tipos de sistemas:

Ya por último y para terminar esta taxonomía podemos diferenciar los sistemas de detección de intrusos según el tipo de analisis que realiza:


next up previous
Next: Arquitectura de un sistema Up: Detección de intrusos en Previous: ¿ Que es un
David Fernandez 2002-05-11