Основное отличие между IDS (система обнаружения вторжений) и IPS (система предотвращения вторжений) заключается в методе реагирования на нарушение информационной безопасности. 1
IDS является инструментом мониторинга: распознаёт потенциально опасную активность и предупреждает о ней. 3 IPS способен не только выявить проблему, но и предпринять действия, направленные на борьбу с угрозой — разорвать соединение или заблокировать IP-адрес, с которого ведутся подозрительные действия. 3
Также разница заключается в способе интеграции в инфраструктуру и взаимодействии с сетевым трафиком. 3 IDS устанавливают параллельно сетевым потокам, и эта система обрабатывает копию проходящего трафика. 3 IPS встраивают в сеть, позволяя пропускать трафик через себя. 3