
IPS (Intrusion Prevention System) – система предотвращения вторжений. Анализирует сетевой трафик и обнаруживает попытки атак, вредоносные пакеты и эксплойты, затем блокирует их до того, как они достигнут целевой системы.
IPS работает на основе:
-сигнатур атак (signature-based);
-анализа поведения (anomaly-based);
-контекста сессии – понимает, какое приложение или сервис вызывает трафик.
Сигнатура – это уникальный шаблон, признак или набор характеристик, по которому система IPS/IDS идентифицирует конкретную известную ...
Читать далее