Fitxa del terme
IDS/IPS (sistemes de detecció i prevenció d'intrusions)
També conegut com: Intrusion Detection System, Intrusion Prevention System, IDS, IPS
Un IDS (Intrusion Detection System) analitza el trànsit d’una xarxa a la recerca de patrons que indiquin un possible atac —un escaneig de ports, l’ús d’un exploit conegut— i avisa l’equip de seguretat. Un IPS (Intrusion Prevention System) fa el mateix però un pas més enllà: pot bloquejar automàticament el trànsit sospitós sense esperar intervenció humana.
Sovint es despleguen junts amb el tallafoc, com una segona capa que ja no només filtra per regles fixes sinó que busca comportaments anòmals.
L'IPS talla automàticament una connexió en detectar un patró típic d'escaneig de ports massiu.
Vegeu també
Tallafoc
Sistema que filtra el trànsit de xarxa entrant i sortint segons regles de seguretat definides.
SIEM
Sistema que centralitza i correlaciona els registres (logs) de tota una organització per detectar activitat sospitosa.
Escaneig de ports
Sondejar un sistema per descobrir quins serveis té oberts i podrien ser vulnerables.