IPS
Es la sigla de "Intrusion Prevention System" (sistema de prevención de intrusiones). Un IPS es un sistema de seguridad de red diseñado para prevenir actividades maliciosas dentro de una red. A menudo se usa en combinación con un sistema de detección de redes (IDS) y también puede llamarse sistema de detección y prevención de intrusiones (IDPS).
Al igual que un IDS, un IPS puede incluir hardware, software o ambos. También puede configurarse para una red o para un solo sistema. Sin embargo, a diferencia de los IDS, los sistemas de prevención de intrusiones están diseñados para prevenir actividades maliciosas, en lugar de simplemente detectarlas.
Cuando un IDS detecta actividad sospechosa, como numerosos intentos fallidos de inicio de sesión, puede registrar la dirección IP. Si detecta una transferencia de datos sospechosa, puede comparar los paquetes con una base de datos de virus conocidos para comprobar si se está transfiriendo algún código malicioso. Cuando se detecta una intrusión, un IDS compara la actividad con un conjunto de reglas diseñadas para evitar que ocurran actividades maliciosas. Por ejemplo, cuando un IDS detecta numerosos intentos fallidos de inicio de sesión, puede bloquear la dirección IP para impedirle acceder a cualquier dispositivo de red. Si detecta un virus, los datos pueden ponerse en cuarentena o eliminarse antes de llegar a su destino.
Algunos ejemplos de IPS basados en hardware son la serie IPS 4500 de Cisco, los sistemas "GX" de Security Network de IBM y los dispositivos "NX" de TippingPoint de HP. Entre las soluciones IPS de software se incluyen IPS Software Blade de Check Point y Host Intrusion for Desktop de McAfee.
Pon a prueba tu conocimiento