Please enable JavaScript.
Coggle requires JavaScript to display documents.
IPS e IDS: Detecção e Prevenção de Intrusão - Coggle Diagram
IPS e IDS: Detecção e Prevenção de Intrusão
Métodos de prevenção de ameaças IPS
Bloqueio de tráfego malicioso
Remover conteúdo malicioso
Acionando outros dispositivos de segurança
Aplicação de políticas de segurança
Os sistemas de detecção de intrusões de rede (NIDSs) monitoram o tráfego de entrada e saída para dispositivos em toda a rede.
Os sistemas de detecção de intrusão de host (HIDSs) são instalados em um endpoint específico, como um laptop, roteador ou servidor. O HIDS monitora apenas a atividade nesse dispositivo, incluindo o tráfego de e para ele.
Um IDS baseado em protocolo de aplicativo (APIDS) funciona na camada do aplicativo, monitorando protocolos específicos do aplicativo. Um APIDS é frequentemente implementado entre um servidor web e um banco de dados SQL para detectar injeções de SQL.
Um IDS baseado em protocolo (PIDS) monitora protocolos de conexão entre servidores e dispositivos. Os PIDS são frequentemente colocados em servidores web para monitorar conexões HTTP ou HTTPS.
Um sistema de prevenção de intrusão baseado em rede (NIPS) monitora o tráfego de entrada e saída para dispositivos em toda a rede, inspecionando pacotes individuais em busca de atividades suspeitas.
Um sistema de prevenção de intrusão sem fio (WIPS) monitora protocolos de rede sem fio em busca de atividades suspeitas, como usuários e dispositivos não autorizados que acessam o Wi-Fi da empresa.
Um sistema de prevenção de intrusão (HIPS) baseado em host é instalado em um endpoint específico, como um notebook ou servidor, e monitora somente o tráfego de e para esse dispositivo.
Soluções de análise de comportamento de rede (NBA) monitoram fluxos de tráfego de rede.
Menos Comuns
A detecção baseada em reputação bloqueia o tráfego de endereços IP e domínios associados a atividades maliciosas ou suspeitas. A análise de protocolo com estado foca no comportamento do protocolo — por exemplo, pode identificar um ataque de denial-of-service (DoS) detectando um único endereço IP fazendo muitas solicitações de conexão TCP simultâneas em um curto período.
O IDS (Sistema de Detecção de Intrusão) apenas monitora o tráfego e gera alertas sobre atividades suspeitas, enquanto o IPS (Sistema de Prevenção de Intrusão) intercepta e bloqueia ativamente as ameaças em tempo real.
Um sistema de detecção de intrusões (IDS) é uma ferramenta de segurança de rede que monitora o tráfego da rede e dispositivos em busca de atividades maliciosas conhecidas, atividades suspeitas ou violações de políticas de segurança. Os IDSs podem ser aplicações de software instaladas em endpoints ou dispositivos de hardware dedicados conectados à rede. Algumas soluções IDS estão disponíveis como serviços em nuvem. Independentemente da forma que assuma, um IDS utiliza um ou ambos os dois métodos principais de detecção de ameaças: detecção baseada em assinatura ou detecção baseada em anomalia.
Um sistema de prevenção de intrusão (IPS) monitora o tráfego da rede em busca de possíveis ameaças e as bloqueia automaticamente, alertando a equipe de segurança, terminando conexões perigosas, removendo conteúdo malicioso ou acionando outros dispositivos de segurança.
A principal relação entre IDS (Sistema de Detecção de Intrusão) e IPS (Sistema de Prevenção de Intrusão) é que o IPS funciona como uma evolução ativa do IDS, sendo que ambos analisam o tráfego de rede em busca de ameaças, mas diferem na forma como respondem a elas