Система предотвращения вторжений

Система предотвращения вторжений

Система предотвращения вторжений (англ. Intrusion Prevention System) — программная или аппаратная система сетевой и компьютерной безопасности, обнаруживающая вторжения или нарушения безопасности и автоматически защищающая от них.

Системы IPS можно рассматривать как расширение Систем обнаружения вторжений (IDS), так как задача отслеживания атак остается одинаковой. Однако, они отличаются в том, что IPS должна отслеживать активность в реальном времени и быстро реализовывать действия по предотвращению атак. Возможные меры — блокировка потоков трафика в сети, сброс соединений, выдача сигналов оператору. Также IPS могут выполнять дефрагментацию пакетов, переупорядочивание пакетов TCP для защиты от пакетов с измененными SEQ и ACK номерами.

Содержание

Классификация

  • Сетевые IPS (Network-based Intrusion Prevention, NIPS): отслеживают трафик в компьютерной сети и блокируют подозрительные потоки данных.
  • IPS для беспроводных сетей (Wireless Intrusion Prevention Systems, WIPS): проверяет активность в беспроводных сетях. В частности, обнаруживает неверно сконфигурированные точки беспроводного доступа к сети, атаки человек посередине, спуфинг mac-адресов. См. en:Wireless intrusion prevention system
  • Поведенческий анализ сети (Network Behavior Analysis, NBA): анализирует сетевой трафик, идентифицирует нетипичные потоки, например DoS и DDoS атаки.
  • Система предотвращения вторжений для отдельных компьютеров (Host-based Intrusion Prevention, HIPS): резидентные программы, обнаруживающие подозрительную активность на компьютере. См. статью HIPS.

См. также

Ссылки

Литература

  • Intrusion detection & prevention By Carl Endorf, Eugene Schultz, Jim Mellander

Wikimedia Foundation. 2010.

Игры ⚽ Нужен реферат?

Полезное


Смотреть что такое "Система предотвращения вторжений" в других словарях:

  • система предотвращения вторжений — 3.21 система предотвращения вторжений (intrusion prevention system); IPS: Вид систем обнаружения вторжений, специально предназначенных для обеспечения активной возможности реагирования. Примечание См. ИСО/МЭК 18043. Источник …   Словарь-справочник терминов нормативно-технической документации

  • Система обнаружения вторжений — (СОВ)  программное или аппаратное средство, предназначенное для выявления фактов неавторизованного доступа в компьютерную систему или сеть либо несанкционированного управления ими в основном через Интернет. Соответствующий английский… …   Википедия

  • Сетевая система обнаружения вторжений — (англ. network intrusion detection system, NIDS)  система обнаружения вторжений, которая отслеживает такие виды вредоносной деятельности, как DoS атаки, сканирование портов или даже попытки проникновения в сеть. Сетевая СОВ… …   Википедия

  • система — 4.48 система (system): Комбинация взаимодействующих элементов, организованных для достижения одной или нескольких поставленных целей. Примечание 1 Система может рассматриваться как продукт или предоставляемые им услуги. Примечание 2 На практике… …   Словарь-справочник терминов нормативно-технической документации

  • ГОСТ Р ИСО/МЭК 27033-1-2011: Информационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепции — Терминология ГОСТ Р ИСО/МЭК 27033 1 2011: Информационная технология. Методы и средства обеспечения безопасности. Безопасность сетей. Часть 1. Обзор и концепции оригинал документа: 3.2 архитектура (architecture): Базовая организация системы,… …   Словарь-справочник терминов нормативно-технической документации

  • IPS — Сокращение IPS может означать: Система предотвращения вторжений (англ. Intrusion Prevention System)  программная или аппаратная система сетевой и компьютерной безопасности, обнаруживающая вторжения или нарушения безопасности и… …   Википедия

  • СПВ — система подпора воздуха АЭС СПВ сеть проводного вещания СПВ Социалистическая партия Вьетнама Вьетнам, полит. СПВ селективная проксимальная ваготомия …   Словарь сокращений и аббревиатур

  • HIPS — (Host based Intrusion Prevention System, англ. система предотвращения вторжений) проактивная технология защиты, построенная на анализе поведения. Содержание 1 Принцип работы 2 Виды HIPS …   Википедия

  • IPS (значения) — IPS (Intrusion Prevention System) Система предотвращения вторжений IPS Технология In Plane Switching (Super Fine TFT) …   Википедия

  • Sourcefire — Тип Public NASDAQ: FIRE Год основания 2001 Ключевые фигуры Джон Беррис (CEO); Мартин Роеш (ос …   Википедия


Поделиться ссылкой на выделенное

Прямая ссылка:
Нажмите правой клавишей мыши и выберите «Копировать ссылку»