Cursos / Redes de Computadores / Segurança em Redes / Aula

arrow_back Aula 09 - Sistemas de Detecção de Intrusão e Auditoria

Problemas de IDS

Os principais problemas de IDS são os falsos positivos e os falsos negativos.

Falsos positivos acontecem quando pacotes normais são identificados como tentativas de ataque. Para que isso não ocorra, é necessário que o IDS seja bem configurado e tenha um sistema de gerenciamento que facilite sua configuração e a análise dos logs. A Figura 6 ilustra um falso positivo.

Falso positivo.

Falsos negativos acontecem quando um IDS não identifica os verdadeiros ataques. A Figura 7 ilustra o falso negativo.

Falso negativo.

Versão 5.3 - Todos os Direitos reservados