IPS
Signifie « Intrusion Prevention System ». Un IPS est un système de sécurité réseau conçu pour empêcher les activités malveillantes au sein d’un réseau. Il est souvent utilisé en combinaison avec un système de détection réseau (IDS) et peut également être appelé système de détection et de prévention des intrusions (IDPS).
Comme un IDS, un IPS peut inclure du matériel, des logiciels, ou les deux. Il peut également être configuré pour un réseau ou pour un seul système. Toutefois, contrairement aux IDS, les systèmes de prévention des intrusions sont conçus pour empêcher les activités malveillantes, plutôt que de simplement les détecter.
Lorsqu’un IDS détecte une activité suspecte, comme de nombreuses tentatives de connexion échouées, il peut enregistrer l’adresse IP. S’il détecte un transfert de données suspect, il peut comparer les paquets à une base de données de virus connus afin de vérifier si du code malveillant est transféré. Lorsqu’une intrusion est détectée, un IDS compare l’activité à un ensemble de règles conçues pour empêcher les activités malveillantes de se produire. Par exemple, lorsqu’un IDS détecte de nombreuses connexions échouées, il peut empêcher l’adresse IP d’accéder aux appareils du réseau. S’il détecte un virus, les données peuvent être mises en quarantaine ou supprimées avant d’atteindre leur destination.
Parmi les exemples d’IPS matériels figurent la gamme IPS 4500 de Cisco, les systèmes « GX » Security Network d’IBM et les appareils « NX » TippingPoint de HP. Les solutions IPS logicielles comprennent IPS Software Blade de Check Point et Host Intrusion for Desktop de McAfee.
Testez vos connaissances