REKLAMA
I jak IDS
ICQ
%%advert-placeholder-video%%ICQ ("I Seek You") jest popularnym komunikatorem internetowym.
%%content-block%%
IDS
IDS (Intrusion Detection System) to tzw. system wykrywania włamań. Wykrywanie włamań ma na celu uniemożliwienie ataku na system komputerowy poprzez analizowanie ruchu do i w sieci.
%%advert-placeholder-1%%
Początkowo wykrywanie włamań ograniczało się do zbierania informacji: zadaniem administratora IT było ocenienie danych i podjęcie działań zaradczych w celu zabezpieczenia systemu. Obecnie aplikacje IDS często zapewniają automatyczną reakcję na ataki w oparciu o zestaw predefiniowanych reguł. Mowa tutaj o systemach wykrywania włamań, które można traktować jako rozwinięcie analizy behawioralnej.
Systemy IDS (oraz IPS) dzielą się na dwie kategorie. Systemy w trybie "host-based" przeznaczone są do ochrony pojedynczych komputerów, a wykrywanie złośliwego kodu opiera się zazwyczaj na analizie behawioralnej. W tym celu monitorowane są odwołania do systemu i porównywane z politykami opartymi na "normalnym" zachowaniu. Polityki te mogą być dość szczegółowe, ponieważ zachowanie może odnosić się do określonych aplikacji.
W ten sposób takie działania jak otwieranie portów w systemie, skanowanie portu, próby zwiększenia przywilejów w systemie oraz wstrzykiwanie kodu do bieżących procesów mogą zostać zablokowane jako zachowanie "anormalne". Niektóre systemy uzupełniają analizę behawioralną wykorzystywaniem sygnatur znanych niebezpiecznych kodów.
Systemy w trybie "network-based" rozmieszczone są wewnątrz sieci i mają na celu ochronę każdego segmentu sieci. Filtrują pakiety pod kątem "złośliwego kodu", poszukując "anormalnego" wykorzystania szerokości pasma lub niestandardowego ruchu (jak uszkodzone pakiety). Systemy w trybie "network-based" są szczególnie użyteczne w wykrywaniu ataków DoS lub ruchu generowanego przez robaki sieciowe.
IMAP
IMAP (Internet Message Access Protocol) jest protokołem służącym do otrzymywania wiadomości e-mail. Jest on użyteczny, gdy wiadomość e-mail przechowywana jest na zdalnym serwerze, a następnie przesyłana do użytkownika. Jest to przydatne na przykład wtedy, gdy użytkownik domowy łączy się z Internetem poprzez dostawcę usług internetowych i okresowo pobiera wiadomości e-mail. W tym przypadku SMTP wykorzystywany jest do wysyłania wiadomości e-mail przez Internet do dostawcy usług internetowych, podczas gdy IMAP - do pobierania wiadomości od dostawcy.
IMAP przypomina protokół POP3, jest jednak bardziej zaawansowany.
Internet
Internet (często nazywany po prostu "Siecią") jest globalnym systemem połączonych sieci.
Internet powstał na bazie "ARPANETu", który został zbudowany w 1969 roku przez amerykańską agencję rządową ARPA [Advanced Research Projects Agency]. Organizacja ta chciała stworzyć sieć komputerów łączącą różne organizacje akademickie i badawcze.
Obecnie Internet składa się z niezliczonej ilości komputerów rozsianych po całym świecie, które łączą się ze sobą za pomocą publicznej infrastruktury telekomunikacyjnej.
Tym, co "łączy" cały Internet, jest protokół TCP/IP [Transmission Control Protocol/Internet Protocol]. "TCP" dzieli dane na pakiety w celu przesłania ich poprzez Internet i ponownie "składa je" na drugim końcu. Protokół "IP" adresuje pakiety do odpowiedniej lokalizacji.
Na protokole TCP/IP znajdują się inne protokoły, które umożliwiają specyficzne funkcje użytkownikom w Internecie. Należy do nich FTP (do przesyłania plików), SMTP (dla poczty elektronicznej) oraz HTTP (do przesyłania danych za pośrednictwem Sieci WWW).
IRC
Usługa internetowa. IRC (Internet Relay Chat) jest swego rodzaju implementacją komunikatorów internetowych.
ISP
ISP (Internet Service Provider - dostawca usług internetowych) dostarcza użytkownikom i organizacjom dostęp do Internetu. Zazwyczaj dysponuje sprzętem niezbędnym do dostarczania dostępu do Internetu wielu użytkownikom oraz dedykowanym adresem IP.
Niektórzy dostawcy usług internetowych polegają na infrastrukturze dostawców telekomunikacyjnych, inni posiadają własne dedykowane wydzierżawione linie. Coraz częściej oprócz dostępu do Internetu, dostawcy usług internetowych świadczą dodatkowe usługi, takie jak filtrowanie antywirusowe i antyspamowe.
Kaspersky Lab Polska
REKLAMA