```html id="ids-vs-ips-fisi"
IDS vs IPS – FISI
IDS vs. IPS
IDS und IPS sind Sicherheitsmechanismen zur Erkennung und Abwehr von Angriffen in Netzwerken.
🔍 Intrusion Detection System (IDS)
Ein IDS erkennt Angriffe und verdächtige Aktivitäten im Netzwerk,
reagiert aber nicht aktiv darauf.
- Überwacht den Datenverkehr
- Erkennt Angriffe
- Erstellt Logs und Alarme
- Keine aktive Blockierung
🛑 Intrusion Prevention System (IPS)
Ein IPS erkennt Angriffe und blockiert sie automatisch in Echtzeit.
- Überwacht den Datenverkehr
- Erkennt Angriffe
- Blockiert schädliche Pakete aktiv
- Reagiert sofort im Datenfluss
Vergleich
| Merkmal |
IDS |
IPS |
| Funktion |
Erkennen |
Erkennen + Blockieren |
| Reaktion |
Passiv (Alarm) |
Aktiv (Abwehr) |
| Position |
Out-of-band (neben dem Traffic) |
Inline (im Datenfluss) |
| Risiko bei Fehlern |
Keine Blockierung von legitimen Daten |
Mögliche Blockierung legitimer Daten |
Prüfungsantwort (kurz):
Ein IDS erkennt und meldet Angriffe im Netzwerk, greift aber nicht aktiv ein.
Ein IPS erkennt Angriffe ebenfalls, blockiert diese jedoch automatisch in Echtzeit und verhindert so die Ausführung.
Merksatz für die FISI-Prüfung:
🔍 IDS = „sehen und melden“
🛑 IPS = „sehen und stoppen“
```