Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Frage Sicherheit

GELÖST

Unterschied IDS und IPS

Mitglied: lindi2310

lindi2310 (Level 1) - Jetzt verbinden

18.04.2014 um 19:29 Uhr, 4963 Aufrufe, 4 Kommentare, 1 Danke

Hallo @all,

mich interessiert der konkrete Unterschied zwischen Intrusion Detection und Intrusion Prevention Systemen.

Für mich war es eigentlich immer so:
IDS - entdeckt Angriffe, gibt Meldung an Admin
IPS - entdeckt Angriffe, kann sie verhindern/blockieren

Ich habe in den letzten Tagen etwas mehr zu dem Thema gelesen und stoße immer wieder darauf, dass es IDS gibt, die auf Angriffe reagieren können. Selbst in einem Dokument vom BSI von 2002 steht etwas von einer Intrusion-Response-Funktion bei IDS (Regeländerung Firewall, Unterbrechung Kommunikationsverbindungen...).
Ich habe auch schon etwas von passiven (nur Alarmfunktion) IDS und aktiven IDS (mit Angriffsabwehr) gelesen, ebenso, wie ich auf die Aussage gestoßen bin, der Begriff IPS wäre nur zu Marketingzwecken eingeführt worden.

Ich wüsste nun gern, was richtig ist.

Gibt es einen Unterschied zwischen aktiven IDS (also die Angriffe abwehren können) und IPS? Kann IPS vielleicht mehr in Punkto Reaktion auf Angriffe?
Oder sind IDS, die Angriffe abwehren können, eigentlich doch immer IPS?
Oder sollte man zwischen aktiven/passiven IDS unterscheiden und den Begriff IPS vergessen?

Würde mich freuen, wenn es jemand weiß und mir erklären kann.

Vielen Dank im Voraus.

Viele Grüße
lindi
Mitglied: certifiedit.net
LÖSUNG 18.04.2014, aktualisiert 21.04.2014
Hallo lindi,

IPS = IDS mit Abwehr. Da die Betitelung immer ein "Draft" ist solltest du hier nicht Dokumente von 2002 zu Rate ziehen, das ist in etwa, wie wenn man den Holocaust mit Dokumenten aus dem 18 und 19 Jhdt definiert.

Grüße
Bitte warten ..
Mitglied: C.R.S.
LÖSUNG 19.04.2014, aktualisiert 21.04.2014
Hallo,
es kommt darauf an, was man als dediziertes System betrachtet. Der Normalfall sind heute IPS, da IDS zunehmend auf Firewalls gehostet werden und deren typische Funktionen mit beanspruchen und steuern. Darüber hinaus wird eine dedizierte IDS-Appliance gewissermaßen auch Bestandteil eines (organisatorischen) IPS, wenn sie mit einer dedizierten Firewall in einer steuernden Rolle vernetzt wird.

Insofern besteht zwar ein semantischer Unterschied, aber durchaus auch eine Korrelation zu jüngeren Marketing-Tendenzen: nämlich zur Verdichtung von (idealerweise dedizierten) Netzwerksicherheitsmaßnahmen auf ein und derselben Appliance (UTM...), um für KMU kostengünstigere Angebote mit vorgeblich der gleichen Sicherheit zu schneidern.

Grüße
Richard
Bitte warten ..
Mitglied: 115695
19.04.2014 um 21:32 Uhr
Sie haben es schon sehr gut gesagt, was kann ich noch addieren? :D
Bitte warten ..
Mitglied: lindi2310
21.04.2014 um 10:39 Uhr
Hallo,

ich danke euch für eure Erklärungen. Dann ist es jetzt klarer für mich.

Grüße Lindi
Bitte warten ..
Ähnliche Inhalte
Erkennung und -Abwehr
Firewall IDS
gelöst Frage von BergEnteErkennung und -Abwehr10 Kommentare

Hallo Zusammen, ich bin auf der Suche nach einer Firewall-IDS Lösung die ich unkompliziert in Firmennetzwerke intregrieren kann. Es ...

Erkennung und -Abwehr
IDS Empfehlung
Frage von joergErkennung und -Abwehr2 Kommentare

Hallo zusammen, kann mir jemand ein kommerzielles IDS empfehlen, ggf. vielleicht auch schon ein paar Vor- und Nachteile? SNORT ...

Sicherheits-Tools
Suche IDS-Freewaretool zum Testen
gelöst Frage von kevischeSicherheits-Tools7 Kommentare

Hallo Netzwerker, ich muss ein IDS-Freewaretool testen und beschreiben, welches Tool ich verwendet habe, wie ich es verwendet habe ...

Windows Server
Teamviewer auf Terminalserver: IDs herausfinden
gelöst Frage von BirdyBWindows Server13 Kommentare

Hallo miteinander, da Windows Server 2012 ja leider nicht mehr das Spiegeln von Terminalserversitzungen erlaubt, habe ich bei uns ...

Neue Wissensbeiträge
Datenschutz

Teamviewer kommt für IoT-Geräte wie den Raspberry Pi

Information von magicteddy vor 5 StundenDatenschutz

Moin, jetzt werden IoT Geräte endgültig zur Wanze? Anscheinend kann man auf einem Dashboard seine Geräte visualisieren Ich stelle ...

Microsoft

Letzte Updates für Win10 und Server2016 müssen bei Bedarf über den Update catalogue in den WSUS importiert werden!

Tipp von DerWoWusste vor 10 StundenMicrosoft1 Kommentar

automatisch kommt da nichts an im WSUS und auch nicht im SCCM. Siehe Hinweise zum Bezug der jeweils neuesten ...

Linux

Meltdown und Spectre: Linux Update

Information von Frank vor 3 TagenLinux

Meltdown (Variante 3 des Prozessorfehlers) Der Kernel 4.14.13 mit den Page-Table-Isolation-Code (PTI) ist nun für Fedora freigegeben worden. Er ...

Tipps & Tricks

Solutio Charly Updater Fehlermeldung: Das Abgleichen der Dateien in -Pfad- mit dem Datenobject ist fehlgeschlagen

Tipp von StefanKittel vor 4 TagenTipps & Tricks

Hallo, hier einmal als Tipp für alle unter Euch die mit der Zahnarztabrechnungssoftware Charly von Solutio zu tun haben. ...

Heiß diskutierte Inhalte
Netzwerkmanagement
Preis für Wartungsvertrag ok?
gelöst Frage von a-za-zNetzwerkmanagement22 Kommentare

Hallo! Mal ne Frage, weil ich mich mit dem akzeptablen Preis für einen Reaktionszeitvertrag nicht auskenne. Meine Firma hat ...

Windows Netzwerk
Ist ein Portforwarding auf einen PC ohne lauschendes Programm ein (großes) Sicherheitsproblem?
Frage von PluwimWindows Netzwerk13 Kommentare

Hallo zusammen, zur Fernwartung eines Rechners an einem anderen Ort nutze ich VNC. Da dieser Rechner einfach nur eine ...

Windows Server
Terminal Server 2016 erkennt Berechtigungen nicht
gelöst Frage von Thomas2Windows Server10 Kommentare

Hallo Administratoren, folgendes Problem stellt sich dar: Es gibt zwei Windows Server 2016, die als Terminal Server fungieren. Jetzt ...

SAN, NAS, DAS
Wer kennt sich mit QNAP und CISCO aus ?
gelöst Frage von MachelloSAN, NAS, DAS10 Kommentare

Hallo Zusammen hier im Forum, Ich habe ein QNas 451+ und dieses NAS hat zwei GBit Lan Adapter die ...