IPS
Jest to skrót od „Intrusion Prevention System”. IPS to system zabezpieczeń sieci zaprojektowany w celu zapobiegania szkodliwej aktywności w sieci. Często używa się go w połączeniu z systemem wykrywania włamań w sieci (IDS), a także może być nazywany systemem wykrywania i zapobiegania włamaniom (IDPS).
Podobnie jak IDS, IPS może obejmować sprzęt, oprogramowanie lub oba te elementy. Można go także skonfigurować dla sieci lub pojedynczego systemu. Jednak w przeciwieństwie do systemów IDS systemy zapobiegania włamaniom są zaprojektowane do zapobiegania szkodliwej aktywności, a nie tylko jej wykrywania.
Gdy IDS wykryje podejrzaną aktywność, taką jak liczne nieudane próby logowania, może zarejestrować adres IP. Jeśli wykryje podejrzany transfer danych, może sprawdzić pakiety w bazie znanych wirusów, aby ustalić, czy nie jest przesyłany złośliwy kod. Gdy zostanie wykryte włamanie, IDS porównuje aktywność z zestawem reguł zaprojektowanych w celu zapobiegania szkodliwym działaniom. Na przykład gdy IDS wykryje liczne nieudane logowania, może zablokować adres IP, uniemożliwiając mu dostęp do urządzeń sieciowych. Jeśli wykryje wirusa, dane mogą zostać poddane kwarantannie lub usunięte, zanim dotrą do celu.
Przykłady sprzętowych systemów IPS obejmują serię IPS 4500 firmy Cisco, systemy Security Network „GX” firmy IBM oraz urządzenia TippingPoint „NX” firmy HP. Programowe rozwiązania IPS obejmują IPS Software Blade firmy Check Point oraz Host Intrusion for Desktop firmy McAfee.
Sprawdź swoją wiedzę