Intrusion Prevention System
aus Wikipedia, der freien Enzyklopädie
Als "Intrusion Prevention Systeme" (IPS) werden "Intrusion Detection Systeme (IDS)" bezeichnet, die über die reine Generierung von Ereignissen (Events) hinaus, Funktionen bereitstellen, die einen entdeckten Angriff verhindern können. Allerdings wurde der Begriff ursprünglich durch das Marketing geprägt, was dazu führte, dass teilweise kontroverse Vorstellungen darüber existieren, inwiefern von einem "Intrusion Prevention System" gesprochen werden kann.
Folgende Charakteristika werden häufig als Attribute eines "Intrusion Prevention Systems" hervorgehoben:
- das IDS wird inline (im Übertragungsweg) eingesetzt und kann im Alarmfall den Datenstrom unterbrechen oder verändern
- das IDS verfügt über Module, die aktiv die Regeln von Firewallsystemen beeinflussen. Somit kann indirekt der Datenstrom unterbrochen oder verändert werden
[Bearbeiten] Weblinks
- Intrusion Prevention Systeme sind immer noch ein Muss Fachartikel mit Analyse und Nutzen eines IPS