Please enable JavaScript.
Coggle requires JavaScript to display documents.
IDS e IPS - Coggle Diagram
IDS e IPS
O QUE É IPS?
Um sistema de prevenção de intrusão (IPS) monitora o tráfego da rede em busca de possíveis ameaças e as bloqueia automaticamente, alertando a equipe de segurança, terminando conexões perigosas, removendo conteúdo malicioso ou acionando outros dispositivos de segurança.
Como um IPS pode bloquear diretamente o tráfego malicioso, ele pode reduzir a carga de trabalho das equipes de segurança e dos centros de operações de segurança (SOCs), permitindo que se concentrem em ameaças mais complexas. Os IPSs podem ajudar a aplicar políticas de segurança da rede bloqueando ações não autorizadas de usuários legítimos e podem apoiar os esforços de conformidade. Por exemplo, um IPS cumpre o requisito do Padrão de Segurança de Dados do Setor de Cartões de Pagamento (PCI-DSS) para medidas de detecção de intrusões.
-
O QUE É UM IDS?
Os IDSs podem ser aplicações de software instaladas em endpoints ou dispositivos de hardware dedicados conectados à rede. Algumas soluções IDS estão disponíveis como serviços em nuvem. Independentemente da forma que assuma, um IDS utiliza um ou ambos os dois métodos principais de detecção de ameaças: detecção baseada em assinatura ou detecção baseada em anomalia.
Um IDS pode ajudar a acelerar e automatizar a detecção de ameaças na rede, alertando os administradores de segurança sobre ameaças conhecidas ou potenciais, ou enviando alertas para uma ferramenta centralizada de segurança. Uma ferramenta centralizada de segurança, como um sistema de gerenciamento de informações e eventos de segurança (SIEM), pode combinar dados de outras fontes para ajudar as equipes de segurança a identificar e responder a ameaças cibernéticas que possam passar despercebidas por outras medidas de segurança.
-
-
-