IPStechnologie
IPStechnologie bezeichnet eine Gruppe von Sicherheitslösungen, die den Netzwerkverkehr oder einzelne Hosts analysieren, um schädliche Aktivitäten zu erkennen und in Echtzeit zu blockieren. Im Gegensatz zu einem reinen Intrusion Detection System (IDS), das lediglich Alarme erzeugt, arbeitet ein IPS typischerweise inline und kann verdächtige Pakete direkt verwerfen oder modifizieren. Dadurch dient IPS dem aktiven Schutz vor Angriffen, während ein IDS vor allem zur Überwachung und Meldung dient.
Zu den Kernkomponenten eines IPS gehören Sensoren, eine Policy-Engine, Signatur- und Anomaliedatenbanken sowie eine zentrale Management-Konsole.
IPS-Lösungen lassen sich unterschiedlich einsetzen: Network-based IPS (NIPS) arbeiten am Netzwerkpfad und schützen Router oder Switching-Infrastruktur;
Anwendungsbereiche umfassen den Schutz vor bekannten Exploits, Schwachstellenausnutzung und schädlichen Payloads. Zu den Einschränkungen gehören potenzielle