IPS の変更点


#author("2022-09-15T23:14:47+09:00","default:k1rou","k1rou")
#author("2022-09-15T23:15:06+09:00","default:k1rou","k1rou")
*IPS とは [#da56a0ab]
**名称 [#qd7b4aed]
-Intrusion Prevention System
-Intrusion Protection System
-侵入防御システム

***別の呼称 [#me5fd1ca]
-IDPS (Intrusion Detection and Prevention System)
-IDP (Intrusion Detection and Prevention)

**概要 [#xe200854]
-NIDS(ネットワーク型[[IDS]])に防御機能を追加したシステム
-従来あった[[IDS]]を機能強化したシステム
-[[ハードウェア]]での導入になる。
-[[インライン接続]]で設置する。

*対象とする攻撃 [#s2222f13]
-[[不正アクセス]]
-[[DoS攻撃]]

*IPS の種類 [#t9efebc8]
**接続方法 [#m13692df]
-[[プロミスキャスモード]]

-インラインモード ([[インライン接続]])

**ホスト型IPS [#kcd9e626]
-特定のホストに常駐して攻撃を検知して防御するシステム
-デスクトップ型IPS

*フォールスポジティブとフォールスネガティブ [#j0dc38bb]
-「[[不正検知]]」参照

*製品(OSS) [#l72e23d5]
-Suricata~
https://suricata.io/

*関連サイト [#l742b71e]
-侵入防止システム(IPS)を探る(1/2) -ZDNet~
https://japan.zdnet.com/article/20085358/

*関連用語 [#fc5328f8]
-[[ネットワーク]]
-[[ファイアウォール]]
-[[ポートスキャン]]
-[[IPS]]
-[[UTM]]
-[[WAF]]