Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Unterschied IDS und IPS

Frage Sicherheit

Mitglied: lindi2310

lindi2310 (Level 1) - Jetzt verbinden

18.04.2014 um 19:29 Uhr, 4411 Aufrufe, 4 Kommentare, 1 Danke

Hallo @all,

mich interessiert der konkrete Unterschied zwischen Intrusion Detection und Intrusion Prevention Systemen.

Für mich war es eigentlich immer so:
IDS - entdeckt Angriffe, gibt Meldung an Admin
IPS - entdeckt Angriffe, kann sie verhindern/blockieren

Ich habe in den letzten Tagen etwas mehr zu dem Thema gelesen und stoße immer wieder darauf, dass es IDS gibt, die auf Angriffe reagieren können. Selbst in einem Dokument vom BSI von 2002 steht etwas von einer Intrusion-Response-Funktion bei IDS (Regeländerung Firewall, Unterbrechung Kommunikationsverbindungen...).
Ich habe auch schon etwas von passiven (nur Alarmfunktion) IDS und aktiven IDS (mit Angriffsabwehr) gelesen, ebenso, wie ich auf die Aussage gestoßen bin, der Begriff IPS wäre nur zu Marketingzwecken eingeführt worden.

Ich wüsste nun gern, was richtig ist.

Gibt es einen Unterschied zwischen aktiven IDS (also die Angriffe abwehren können) und IPS? Kann IPS vielleicht mehr in Punkto Reaktion auf Angriffe?
Oder sind IDS, die Angriffe abwehren können, eigentlich doch immer IPS?
Oder sollte man zwischen aktiven/passiven IDS unterscheiden und den Begriff IPS vergessen?

Würde mich freuen, wenn es jemand weiß und mir erklären kann.

Vielen Dank im Voraus.

Viele Grüße
lindi
Mitglied: certifiedit.net
LÖSUNG 18.04.2014, aktualisiert 21.04.2014
Hallo lindi,

IPS = IDS mit Abwehr. Da die Betitelung immer ein "Draft" ist solltest du hier nicht Dokumente von 2002 zu Rate ziehen, das ist in etwa, wie wenn man den Holocaust mit Dokumenten aus dem 18 und 19 Jhdt definiert.

Grüße
Bitte warten ..
Mitglied: C.R.S.
LÖSUNG 19.04.2014, aktualisiert 21.04.2014
Hallo,
es kommt darauf an, was man als dediziertes System betrachtet. Der Normalfall sind heute IPS, da IDS zunehmend auf Firewalls gehostet werden und deren typische Funktionen mit beanspruchen und steuern. Darüber hinaus wird eine dedizierte IDS-Appliance gewissermaßen auch Bestandteil eines (organisatorischen) IPS, wenn sie mit einer dedizierten Firewall in einer steuernden Rolle vernetzt wird.

Insofern besteht zwar ein semantischer Unterschied, aber durchaus auch eine Korrelation zu jüngeren Marketing-Tendenzen: nämlich zur Verdichtung von (idealerweise dedizierten) Netzwerksicherheitsmaßnahmen auf ein und derselben Appliance (UTM...), um für KMU kostengünstigere Angebote mit vorgeblich der gleichen Sicherheit zu schneidern.

Grüße
Richard
Bitte warten ..
Mitglied: mirko123
19.04.2014 um 21:32 Uhr
Sie haben es schon sehr gut gesagt, was kann ich noch addieren? :D
Bitte warten ..
Mitglied: lindi2310
21.04.2014 um 10:39 Uhr
Hallo,

ich danke euch für eure Erklärungen. Dann ist es jetzt klarer für mich.

Grüße Lindi
Bitte warten ..
Neuester Wissensbeitrag
Router & Routing

192.168er Adresse im öffentlichen Netz

(1)

Erfahrungsbericht von visco-c zum Thema Router & Routing ...

Ähnliche Inhalte
Windows Update
WSUS Event IDs 2008, 2008 R2, 2012 und 2012 R2 (3)

Frage von agentjoe1988 zum Thema Windows Update ...

Humor (lol)
Der Unterschied zwischen USA und USB

Link von BirdyB zum Thema Humor (lol) ...

Exchange Server
DNS Einstellung - zwei feste IPs für Mailserver (15)

Frage von ivan0s zum Thema Exchange Server ...

Heiß diskutierte Inhalte
Zusammenarbeit
Als Administrator im Großraumbüro (23)

Frage von Dopamin85 zum Thema Zusammenarbeit ...

Exchange Server
Test-ActiveSyncConnectivity Error nach neuem Zertifikat (19)

Frage von Driphex zum Thema Exchange Server ...

Hyper-V
HYPER V und USB (16)

Frage von Hendrik2586 zum Thema Hyper-V ...

Batch & Shell
gelöst Batch xls nach aktuellem Datum auslesen und email senden (14)

Frage von michi-ffm zum Thema Batch & Shell ...