Navigation und Service

BSI-Leitfaden zur Einführung von Intrusion-Detection-Systemen

Glossar und Abkürzungen

« zur Übersicht

BegriffErläuterung
aktive ReaktionAls aktive Reaktion wird das automatische Einleiten von Gegenmaßnahmen durch das IDS bezeichnet, wie z. B. die Unterbrechung von Kommunikationsverbindungen oder die temporäre Rekonfiguration einer Firewall.
DMZDemilitarisierte Zone
DoSDenial of Service
hostbasierter Sensor
(Hostsensor)
Sensor eines IDS, der auf dem zu überwachenden Host betrieben wird und dort das Betriebssystem, betriebene Anwendungen, die Integrität spezifischer Dateien und/oder den hostspezifischen Netzverkehr überwacht.
HybridsensorHostbasierter Sensor, der neben dem System auch den serverspezifischen Netzverkehr überwacht.
ICMPInternet Control Message Protocol
IDSIntrusion-Detection-System
IDS-Incident-ResponseMaßnahmen zur Verfolgung von IDS-Alarmen.
IETFInternet Engineering Task Force
Incident-HandlingDas Incident-Handling umfasst sämtliche Maßnahmen zur Erkennung und Verfolgung von Sicherheitsvorfällen.
Intrusion-ResponseReaktion des IDS auf erkannte Intrusions (z. B. Protokollierung, Alarmierung)
ITInformationstechnik
netzbasierter Sensor
(Netzsensor)
Sensor eines IDS, der auf einem separaten Rechner betrieben wird und den Netzverkehr an einer bestimmten Stelle im Netz überwacht.
RFCRequest for Comment, IETF-Standards
VLANVirtual Local Area Network, über Switches separierte LAN-Teilnetze.
VNCVirtual Network Computing, Unix-Werkzeug für den Remote-Zugriff auf Rechner.