IPS
È l'acronimo di "Intrusion Prevention System". Un IPS è un sistema di sicurezza di rete progettato per impedire attività dannose all'interno di una rete. Viene spesso utilizzato insieme a un sistema di rilevamento della rete (IDS) e può anche essere chiamato sistema di rilevamento e prevenzione delle intrusioni (IDPS).
Come un IDS, un IPS può includere hardware, software o entrambi. Può anche essere configurato per una rete o per un singolo sistema. Tuttavia, a differenza dei sistemi IDS, i sistemi di prevenzione delle intrusioni sono progettati per impedire le attività dannose, anziché limitarsi a rilevarle.
Quando un IDS rileva un'attività sospetta, come numerosi tentativi di accesso non riusciti, può registrare l'indirizzo IP. Se rileva un trasferimento di dati sospetto, può confrontare i pacchetti con un database di virus noti per verificare se viene trasferito del codice dannoso. Quando viene rilevata un'intrusione, un IDS confronta l'attività con una serie di regole progettate per impedire lo svolgimento di attività dannose. Ad esempio, quando un IDS rileva numerosi tentativi di accesso non riusciti, può bloccare l'indirizzo IP impedendogli di accedere ai dispositivi di rete. Se rileva un virus, i dati possono essere messi in quarantena o eliminati prima di raggiungere la destinazione.
Esempi di IPS basati su hardware includono la serie IPS 4500 di Cisco, i sistemi Security Network "GX" di IBM e i dispositivi TippingPoint "NX" di HP. Le soluzioni IPS software includono IPS Software Blade di Check Point e Host Intrusion for Desktop di McAfee.
Metti alla prova le tue conoscenze