Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Unterschied IDS und IPS

Frage Sicherheit

Mitglied: lindi2310

lindi2310 (Level 1) - Jetzt verbinden

18.04.2014 um 19:29 Uhr, 4353 Aufrufe, 4 Kommentare, 1 Danke

Hallo @all,

mich interessiert der konkrete Unterschied zwischen Intrusion Detection und Intrusion Prevention Systemen.

Für mich war es eigentlich immer so:
IDS - entdeckt Angriffe, gibt Meldung an Admin
IPS - entdeckt Angriffe, kann sie verhindern/blockieren

Ich habe in den letzten Tagen etwas mehr zu dem Thema gelesen und stoße immer wieder darauf, dass es IDS gibt, die auf Angriffe reagieren können. Selbst in einem Dokument vom BSI von 2002 steht etwas von einer Intrusion-Response-Funktion bei IDS (Regeländerung Firewall, Unterbrechung Kommunikationsverbindungen...).
Ich habe auch schon etwas von passiven (nur Alarmfunktion) IDS und aktiven IDS (mit Angriffsabwehr) gelesen, ebenso, wie ich auf die Aussage gestoßen bin, der Begriff IPS wäre nur zu Marketingzwecken eingeführt worden.

Ich wüsste nun gern, was richtig ist.

Gibt es einen Unterschied zwischen aktiven IDS (also die Angriffe abwehren können) und IPS? Kann IPS vielleicht mehr in Punkto Reaktion auf Angriffe?
Oder sind IDS, die Angriffe abwehren können, eigentlich doch immer IPS?
Oder sollte man zwischen aktiven/passiven IDS unterscheiden und den Begriff IPS vergessen?

Würde mich freuen, wenn es jemand weiß und mir erklären kann.

Vielen Dank im Voraus.

Viele Grüße
lindi
Mitglied: certifiedit.net
LÖSUNG 18.04.2014, aktualisiert 21.04.2014
Hallo lindi,

IPS = IDS mit Abwehr. Da die Betitelung immer ein "Draft" ist solltest du hier nicht Dokumente von 2002 zu Rate ziehen, das ist in etwa, wie wenn man den Holocaust mit Dokumenten aus dem 18 und 19 Jhdt definiert.

Grüße
Bitte warten ..
Mitglied: C.R.S.
LÖSUNG 19.04.2014, aktualisiert 21.04.2014
Hallo,
es kommt darauf an, was man als dediziertes System betrachtet. Der Normalfall sind heute IPS, da IDS zunehmend auf Firewalls gehostet werden und deren typische Funktionen mit beanspruchen und steuern. Darüber hinaus wird eine dedizierte IDS-Appliance gewissermaßen auch Bestandteil eines (organisatorischen) IPS, wenn sie mit einer dedizierten Firewall in einer steuernden Rolle vernetzt wird.

Insofern besteht zwar ein semantischer Unterschied, aber durchaus auch eine Korrelation zu jüngeren Marketing-Tendenzen: nämlich zur Verdichtung von (idealerweise dedizierten) Netzwerksicherheitsmaßnahmen auf ein und derselben Appliance (UTM...), um für KMU kostengünstigere Angebote mit vorgeblich der gleichen Sicherheit zu schneidern.

Grüße
Richard
Bitte warten ..
Mitglied: mirko123
19.04.2014 um 21:32 Uhr
Sie haben es schon sehr gut gesagt, was kann ich noch addieren? :D
Bitte warten ..
Mitglied: lindi2310
21.04.2014 um 10:39 Uhr
Hallo,

ich danke euch für eure Erklärungen. Dann ist es jetzt klarer für mich.

Grüße Lindi
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Humor (lol)
Der Unterschied zwischen USA und USB

Link von BirdyB zum Thema Humor (lol) ...

Exchange Server
DNS Einstellung - zwei feste IPs für Mailserver (15)

Frage von ivan0s zum Thema Exchange Server ...

Router & Routing
gelöst Proxmox WAN IPs (13)

Frage von sebastian2608 zum Thema Router & Routing ...

Benchmarks
gelöst Unterschied zwischen +12V und 12V Netzteil für Festplatte (9)

Frage von FelixW zum Thema Benchmarks ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (34)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

Windows Server
Server 2008R2 startet nicht mehr (Bad Patch 0xa) (18)

Frage von Haures zum Thema Windows Server ...