Sızma Tespit Sistemi
Network and Host-Based Intrusion Detection and Response Framework · Ayrıca şöyle bilinir: IDS, Network Intrusion Detection, Anomaly Detection System
Bir Sızma Tespit Sistemi (IDS), yetkisiz erişim girişimlerini, kötü amaçlı yazılım enfeksiyonlarını ve politika ihlallerini belirlemek için ağ trafiğini ve sistem etkinliğini izleyen bir güvenlik aracıdır. Dorothy Denning tarafından 1987'de tanıtılan IDS, iki ana tespit paradigması kullanır: imza tabanlı (bilinen saldırı kalıplarıyla eşleştirme) ve anomali tabanlı (normal davranıştan sapmaları belirleme).
Tam yöntemi oku
Bu bölümü okumak için ücretsiz hesapla giriş yapın.
Yöntem haritası
İlişkili yöntemlerin komşuluğu — keşfetmek için bir düğüm seçin.
Ne zaman kullanılır
Dış saldırıları tespit etmek için IDS'yi ağ çevrelerine (internet ile iç ağ arasına) ve iç tehditleri tespit etmek için kritik iç sistemlere dağıtın. Bilinen saldırıları düşük yanlış pozitif oranlarıyla tespit etmek için imza tabanlı IDS kullanın; yeni saldırıları yakalamak için anomali tabanlı IDS ile birleştirin. Kuruluşlar, derinlemesine savunma için hem ağ IDS'lerini (NIDS) hem de ana bilgisayar tabanlı IDS'leri (HIDS) uygulamalıdır. IDS, sızma izlemenin zorunlu olduğu düzenlenmiş ortamlarda (finansal hizmetler, sağlık hizmetleri) esastır.
Güçlü yönler & sınırlılıklar
- Meşru trafiği engellemeden aktif saldırıların gerçek zamanlı tespitini sağlar
- İmza tabanlı tespit, bilinen saldırılar için hızlıdır ve az sayıda yanlış pozitif üretir
- Anomali tabanlı tespit, yeni, daha önce bilinmeyen saldırıları tanımlayabilir
- Olay soruşturması ve düzenleyici uyumluluk için adli günlükler oluşturur
- İmza tabanlı sistemler sıfır gün saldırılarını (bilinmeyen güvenlik açıkları) tespit edemez
- Anomali tabanlı sistemler karmaşık ağlarda yüksek yanlış pozitif oranlarından muzdariptir
- IDS saldırıları önleyemez - yalnızca tespit edebilir; koruma ek kontroller (güvenlik duvarı, yama) gerektirir
- Yüksek hacimli ağ trafiği izleme ve depolama zorlukları yaratır; örnekleme veya filtreleme saldırıları kaçırabilir
SSS
IDS ile güvenlik duvarı arasındaki fark nedir?
Bir güvenlik duvarı, önceden tanımlanmış kurallara (örneğin, port 23'ü engelle) göre trafiği izin vererek veya reddederek erişim kontrol politikalarını uygular. Bir IDS, sızmaları ve şüpheli davranışları tespit etmek için trafiği izler. Güvenlik duvarları proaktif bariyerlerdir; IDS reaktif bir tespittir. Her ikisi de derinlemesine savunma için gereklidir: güvenlik duvarı bilinen tehditleri engeller ve IDS güvenlik duvarını aşan saldırıları tespit eder.
Anomali tabanlı IDS'lerin neden yüksek yanlış pozitif oranları vardır?
Anomali tabanlı sistemler 'normal' etkinliğin bir temelini öğrenir ve sapmalarda uyarı verir. Ancak, meşru ancak alışılmadık etkinlikler (yazılım dağıtımları, yedeklemeler, meşru büyük transferler) yanlış alarmları tetikleyebilir. Ağlar geliştikçe ve meşru etkinlik kalıpları değiştikçe, temel çizgiler güncelliğini yitirir ve sürekli ayarlama gerektirir.
IDS şifreli trafik sızmalarını tespit edebilir mi?
Geleneksel IDS'ler şifreli trafiği (gizliliğe saygı duyarak) çözemez. Ancak, modern sistemler yük görünürlüğü olmadan bile anormallikleri tespit etmek için trafik meta verilerini (akışlar, zamanlama, paket boyutları, hacimler) analiz eder. Bazı kurumsal sistemler yolda şifre çözme (güvenlik riskleriyle) gerçekleştirir veya kuruluşlar şifre çözme sonrasında şifreli içeriği izleyen ana bilgisayar tabanlı IDS'ler dağıtır.
IDS ile IPS arasındaki fark nedir?
Bir IDS (Sızma Tespit Sistemi) saldırıları tespit eder ve uyarır. Bir IPS (Sızma Önleme Sistemi) daha ileri giderek, saldırıyı engellemek veya önlemek için otomatik olarak harekete geçer (paketleri düşürme, bağlantıları sıfırlama). IPS daha agresiftir ve yanlış yapılandırılırsa meşru trafiği engelleyebilir; IDS daha güvenlidir ancak manuel müdahale gerektirir.
Kaynaklar
- Denning, D. E. (1987). An intrusion-detection model. IEEE Transactions on Software Engineering, 13(2), 222–232. DOI: 10.1109/TSE.1987.232894 ↗
- Lippmann, R. P., Kunkel, J. W., Base, D. J., Haines, J. W., Fried, D. J., Webster, S. E., & Wyschogrod, D. B. (2000). 1999 DARPA intrusion detection evaluation: Datasets. Technical Report, MIT Lincoln Laboratory. link ↗
- Garcia-Teodoro, P., Diaz-Verdejo, J., Maciá-Fernández, G., & García-Alonso, J. (2009). Anomaly-based network intrusion detection: Techniques, systems and challenges. Computers & Security, 28(1–2), 18–28. DOI: 10.1016/j.cose.2008.08.003 ↗
Bu sayfayı kaynak gösterin
ScholarGate. (2026, June 3). Network and Host-Based Intrusion Detection and Response Framework. ScholarGate. https://scholargate.app/tr/cryptography/intrusion-detection-system
Hangi yöntem?
Bu yöntemi en yakın akrabalarının yanına koyup yan yana okuyun — kütüphane kitapları masaya serer; seçim sizindir.
- Sızma Testi MetodolojisiKriptografi↔ karşılaştır
- TLS Protokol AnaliziKriptografi↔ karşılaştır
- Güvenlik Açığı DeğerlendirmesiKriptografi↔ karşılaştır