IPS のバックアップソース(No.1)

#author("2021-09-19T10:03:59+09:00","default:k1rou","k1rou")
*IPS [#rec25dd0]
-Intrusion Prevention System
-Intrusion Protection System
-侵入防御システム

**IPS とは [#da56a0ab]
-NIDS(ネットワーク型[[IDS]])に防御機能を追加したシステム
-従来あった[[IDS]]を機能強化したシステム
-[[ハードウェア]]での導入になる。
-[[インライン接続]]で設置する。

***別の呼称 [#me5fd1ca]
-IDPS (Intrusion Detection and Prevention System)
-IDP (Intrusion Detection and Prevention)

**対象とする攻撃 [#s2222f13]
-[[不正アクセス]]
-[[DoS攻撃]]

**IPS の種類 [#t9efebc8]
***接続方法 [#m13692df]
-[[プロミスキャスモード]]

-インラインモード ([[インライン接続]])

***ホスト型IPS [#kcd9e626]
-特定のホストに常駐して攻撃を検知して防御するシステム
-デスクトップ型IPS

**フォールスポジティブとフォールスネガティブ [#j0dc38bb]
-[[フォールスポジティブ]]
-フォールスネガティブ

**製品(OSS) [#l72e23d5]
-Suricata~
https://suricata.io/

**関連サイト [#l742b71e]
-侵入防止システム(IPS)を探る(1/2) -ZDNet~
https://japan.zdnet.com/article/20085358/

**関連用語 [#fc5328f8]
-[[ネットワーク]]
-[[ファイアウォール]]
-[[ポートスキャン]]
-[[WAF]]