IPS
É a sigla de "Intrusion Prevention System". Um IPS é um sistema de segurança de rede projetado para impedir atividades maliciosas dentro de uma rede. Ele é frequentemente usado em conjunto com um sistema de detecção de rede (IDS) e também pode ser chamado de sistema de detecção e prevenção de intrusões (IDPS).
Assim como um IDS, um IPS pode incluir hardware, software ou ambos. Ele também pode ser configurado para uma rede ou para um único sistema. No entanto, ao contrário dos sistemas de detecção de intrusões, os sistemas de prevenção de intrusões são projetados para impedir atividades maliciosas, em vez de simplesmente detectá-las.
Quando um IDS detecta atividades suspeitas, como inúmeras tentativas de login malsucedidas, ele pode registrar o endereço IP. Se detectar uma transferência de dados suspeita, ele poderá verificar os pacotes em relação a um banco de dados de vírus conhecidos para verificar se algum código malicioso está sendo transferido. Quando uma intrusão é detectada, um IDS compara a atividade com um conjunto de regras criadas para impedir que atividades maliciosas ocorram. Por exemplo, quando um IDS detecta inúmeras tentativas de login malsucedidas, ele pode bloquear o endereço IP para impedir o acesso a qualquer dispositivo de rede. Se detectar um vírus, os dados poderão ser colocados em quarentena ou excluídos antes de chegarem ao destino.
Exemplos de IPS baseados em hardware incluem a série IPS 4500 da Cisco, os sistemas Security Network "GX" da IBM e os dispositivos TippingPoint "NX" da HP. Entre as soluções de IPS baseadas em software estão o IPS Software Blade da Check Point e o Host Intrusion for Desktop da McAfee.
Teste seus conhecimentos