Основное различие между системами IDS и IPS заключается в методе реагирования на нарушение информационной безопасности. 1
IDS (Intrusion Detection System) является инструментом мониторинга. 14 Он распознаёт потенциально опасную активность и предупреждает о ней. 4 IPS (Intrusion Prevention System) способен не только выявить проблему, но и предпринять действия, направленные на борьбу с угрозой — разорвать соединение или заблокировать IP-адрес, с которого ведутся подозрительные действия. 4
Также разницу можно заметить в способе интеграции в инфраструктуру и взаимодействии с сетевым трафиком. 4 IDS устанавливают параллельно сетевым потокам, и эта система обрабатывает копию проходящего трафика. 4 IPS встраивают в сеть, позволяя пропускать трафик через себя. 4