Prévention d’intrusion
L’IPS est un système de prévention/protection contre les intrusions
et non plus seulement de reconnaissance et de signalisation des
intrusions comme la plupart des IDS. La principale différence entre
ces deux dispositifs de sécurité tient principalement en deux caractéristiques :
- Le positionnement en coupure sur le réseau de l’IPS et non plus seulement en écoute sur le réseau pour l’IDS (traditionnellement positionné comme un sniffer sur le réseau).
- La possibilité de bloquer immédiatement les intrusions et ce quel que soit le type de protocole de transport utilisé et sans reconfiguration d’un équipement tierce, ce qui induit que l’IPS est constitué en natif d’une technique de filtrage de paquets et de moyens de bloquage (drop connection, drop offending packets, block intruder, …).
L’offre IPS DATAPROTECT intégre une large gamme de solution IPS.
- Le positionnement en coupure sur le réseau de l’IPS et non plus seulement en écoute sur le réseau pour l’IDS (traditionnellement positionné comme un sniffer sur le réseau).
- La possibilité de bloquer immédiatement les intrusions et ce quel que soit le type de protocole de transport utilisé et sans reconfiguration d’un équipement tierce, ce qui induit que l’IPS est constitué en natif d’une technique de filtrage de paquets et de moyens de bloquage (drop connection, drop offending packets, block intruder, …).
L’offre IPS DATAPROTECT intégre une large gamme de solution IPS.