1 Antworten (1 von 4)
ca

Intrusion Detection System (IDS):

Ein IDS ist ein Sicherheitssystem, das den Datenverkehr im Netzwerk überwacht, um verdächtige Aktivitä- ten oder Anomalien zu erkennen.

Intrusion Prevention System (IPS):

Ein IPS geht einen Schritt weiter als ein IDS, indem es nicht nur Angriffe erkennt, sondern auch aktiv Maß- nahmen ergreift, um diese zu blockieren oder zu stoppen. Es kann den Datenverkehr blockieren, der als schädlich erkannt wird, um sicherzustellen, dass Angriffe nicht erfolgreich sind.

3 Punkte für die Erläuterung von IDS und IPS sowie für das Herausstellen des wesentlichen Unterschieds.

INFO

Bei der Nutzung solcher Systeme ist ein tiefgreifendes Verständnis unerlässlich. Durch Fehlkonfiguration können beispielsweise False Positives entstehen. Dadurch wird Datenverkehr als Bedrohung erkannt und blockiert, obwohl dieser zum normalen Verhalten einer Anwendung gehört.

Gleichzeitig können durch Fehlkonfiguration auch Sicherheitslücken entstehen, weil unbewusst Netz- werkkommunikation erlaubt und vom IDS/IPS-System ignoriert wird, obwohl eine Intervention not- wendig wäre.