Основные различия между IDS и IPS системами безопасности заключаются в их функциональных задачах: 1
- IDS выполняет мониторинг. 1 При обнаружении попытки вторжения фиксирует инцидент и уведомляет специалистов по безопасности, которые затем предпринимают необходимые меры. 1 Сама система не вмешивается в этот процесс. 1
- IPS не только выявляет угрозы, но и принимает автоматические меры по их нейтрализации. 1 Блокирует вредоносные действия, предотвращая возможные атаки в реальном времени. 1
Также разницу можно заметить в способе интеграции в инфраструктуру и взаимодействии с сетевым трафиком. 5 IDS устанавливают параллельно сетевым потокам, и эта система обрабатывает копию проходящего трафика. 5 IPS встраивают в сеть, позволяя пропускать трафик через себя. 5