07.01.2009 - 03:16 Uhr    Sprache - Deutsch Sprache - Englisch   



Der Begriff Intrusion Prevention System

Als "Intrusion Prevention Systeme" (IPS) werden "Intrusion Detection Systeme (IDS)" bezeichnet, die über die reine Generierung von Ereignissen (Events) hinaus, Funktionen bereitstellen, die einen entdeckten Angriff verhindern können.

Ein Intrusion Prevention System (IPS) dient in Kombination mit einem Paketfilter dazu, illegale Zugriffsversuche auf Rechner komplett zu unterbinden bzw. in harmlose Anfragen umzuwandeln.

Wie beim IDS werden alle Versuche geloggt und dauerhaft gespeichert. Ein IPS ist also zu vergleichen mit einer Art Schutzimpfung gegen "bekannte Krankheiten" eines Systemes oder eines gesamten Netzwerkes.

Folgende Charakteristika werden häufig als Attribute eines "Intrusion Prevention Systems" hervorgehoben: