আমি বছরের পর বছর ধরে বিভিন্ন নেটওয়ার্ক-ভিত্তিক আইডিএস এবং আইপিএস সিস্টেম চেষ্টা করে দেখেছি এবং ফলাফলগুলি নিয়ে কখনও খুশি হইনি। হয় সিস্টেমগুলি পরিচালনা করা খুব কঠিন ছিল, কেবলমাত্র পুরানো স্বাক্ষরগুলির উপর ভিত্তি করে সুপরিচিত শোষণের উপর ট্রিগার করা হয়েছিল, বা আউটপুটটির সাথে খুব চটুল ছিল।
যাই হোক না কেন, আমি মনে করি না যে তারা আমাদের নেটওয়ার্কের জন্য প্রকৃত সুরক্ষা দিয়েছে। কিছু ক্ষেত্রে, বৈধ সংযোগগুলি ফেলে দেওয়ার কারণে বা কেবল সাধারণ ব্যর্থতার কারণে এগুলি ক্ষতিকারক ছিল।
বিগত কয়েক বছরে, আমি নিশ্চিত যে জিনিসগুলি পরিবর্তিত হয়েছে, তাই এই দিনগুলিতে প্রস্তাবিত আইডিএস সিস্টেমগুলি কী? তাদের কি হুরিস্টিক্স রয়েছে যা কার্যকর হয় এবং বৈধ ট্র্যাফিক সম্পর্কে সতর্কতা অবলম্বন করে না?
বা, ভাল ফায়ারওয়াল এবং কঠোর হোস্টগুলির উপর নির্ভর করা কি আরও ভাল?
আপনি যদি কোনও সিস্টেমের প্রস্তাব দেন, আপনি কীভাবে জানবেন যে এটি তার কাজ করছে?
যেমন কেউ নীচের উত্তরে উল্লেখ করেছেন, আসুন নেটওয়ার্ক-ভিত্তিক আইডিএসের সাথে তারা নিবিড়ভাবে সম্পর্কিত বলে হোস্ট হস্তক্ষেপ সনাক্তকরণ সিস্টেমগুলি সম্পর্কেও কিছু প্রতিক্রিয়া পাই ।
আমাদের বর্তমান সেটআপের জন্য, আমাদের মোট 50 এমবিপিএস ব্যান্ডউইদথ সহ দুটি পৃথক নেটওয়ার্ক নিরীক্ষণ করতে হবে। আমি এখানে কিছু বাস্তব-জগতের প্রতিক্রিয়া খুঁজছি, আইডিএস করতে সক্ষম ডিভাইস বা পরিষেবাগুলির তালিকা নয়।