Intrusion Prevention System (IPS)

Autor: Monica Porter
Erstelldatum: 16 Marsch 2021
Aktualisierungsdatum: 27 Juni 2024
Anonim
Intrusion Detection and Prevention Systems (IDS/ IPS) | Security Basics
Video: Intrusion Detection and Prevention Systems (IDS/ IPS) | Security Basics

Inhalt

Definition - Was bedeutet Intrusion Prevention System (IPS)?

Ein Intrusion Prevention System (IPS) ist ein System, das ein Netzwerk auf böswillige Aktivitäten wie Sicherheitsbedrohungen oder Richtlinienverstöße überwacht. Die Hauptfunktion eines IPS besteht darin, verdächtige Aktivitäten zu identifizieren, Informationen zu protokollieren, zu versuchen, die Aktivität zu blockieren und sie schließlich zu melden.

Intrusion Prevention-Systeme werden auch als Intrusion Detection Prevention-Systeme (IDPS) bezeichnet.


Eine Einführung in Microsoft Azure und die Microsoft Cloud | In diesem Handbuch erfahren Sie, worum es beim Cloud-Computing geht und wie Microsoft Azure Sie bei der Migration und Ausführung Ihres Unternehmens aus der Cloud unterstützen kann.

Techopedia erklärt Intrusion Prevention System (IPS)

Ein IPS kann entweder als Hardwaregerät oder als Software implementiert werden. Idealerweise (oder theoretisch) basiert IPS auf dem einfachen Prinzip, dass schmutziger Verkehr hereinkommt und sauberer Verkehr herauskommt.

Intrusion Prevention-Systeme sind im Grunde genommen Erweiterungen von Intrusion Detection-Systemen. Der Hauptunterschied liegt in der Tatsache, dass Intrusion Prevention-Systeme im Gegensatz zu Intrusion Detection-Systemen in der Lage sind, erkannte Intrusionen aktiv zu blockieren oder zu verhindern. Beispielsweise kann ein IPS böswillige Pakete ablegen, den Datenverkehr einer anstößigen IP-Adresse blockieren usw.