Evasión (seguridad de redes)

Las evasiones pueden ser particularmente desagradables porque una evasión bien planificada e implementada puede permitir que se lleven a cabo sesiones completas en paquetes que evaden un IDS.

Los sistemas de seguridad se vuelven ineficaces frente a técnicas de evasión bien diseñadas, del mismo modo que un caza furtivo puede atacar sin ser detectado por el radar y otros sistemas defensivos.

Discusiones más recientes sobre evasiones incluyen el informe de Kevin Timm.

Una solución clave en la protección contra las evasiones es la normalización del tráfico en el dispositivo IDS/IPS.

La otra forma de separar el acceso a Internet puede implementarse basándose en cómo el usuario final puede estar seguro accediendo al segmento de Internet.