IPS (Intrusion Prevention System, Система предотвращения вторжений) — это система активной безопасности, которая в режиме реального времени не только обнаруживает подозрительную или вредоносную активность в сетевом трафике, но и автоматически предпринимает действия для ее блокировки или нейтрализации. IPS размещается «на линии» (in-line) трафика и может прерывать атаки до того, как они достигнут цели.
Возможности и методы работы IPS:
- Сигнатурный анализ (Signature-Based): Обнаружение известных атак по их уникальным шаблонам (сигнатурам), аналогично работе антивируса. Эффективен против известных угроз, но бесполезен против нулевых (zero-day) атак.
- Обнаружение аномалий (Anomaly-Based): Создание «базового профиля» нормального сетевого трафика и последующее выявление отклонений от него (например, необычно высокий объем трафика при DDoS). Способна обнаруживать новые, неизвестные атаки, но может генерировать ложные срабатывания.
- Обнаружение на основе политик (Policy-Based): Блокировка трафика, нарушающего заданные политики безопасности компании.
- Автоматизированное реагирование: При обнаружении угрозы система может автоматически выполнить одно или несколько действий:
— Блокировать трафик с IP-адреса атакующего
— Сбросить соединение (TCP reset)
— Изменить конфигурацию сетевого устройства (например, брандмауэра) для блокировки атаки.
— Отправить предупреждение администратору.
IPS часто является составной частью современных брандмауэров следующего поколения (NGFW). Ключевым отличием от IDS является способность активно вмешиваться в трафик, что создает риск ложного срабатывания и блокировки легитимного трафика. Поэтому настройка и «обучение» IPS (особенно при использовании анализа аномалий) — критически важный процесс. IPS эффективна против сканирования портов, эксплойтов известных уязвимостей, DoS-атак и распространения червей, но требует постоянного обновления сигнатур и тонкой настройки.
Упоминания
-
19 января 2026
Ngenix вывел на рынок публичное облако с аттестацией по ФСТЭК, ГОСТ и PCI DSS
Российский облачный провайдер Ngenix представил продукт «Аттестованное публичное облако Ngenix». Решение предназначено для защиты веб-ресурсов от DDoS-атак и бот-трафика. Новый... -
13 января 2026
«Волчары» из мира IT: как специалисты по кибербезопасности накручивают опыт
В сфере кибербезопасности молодые специалисты стали все чаще накручивать опыт, пытаясь занять более высокооплачиваемые места. Эта проблема становится массовой для... -
15 декабря 2025
Positive Technologies выводит PT NGFW на рынок СНГ
Компания Positive Technologies начала переговоры о продажах своего межсетевого экрана нового поколения (NGFW) компаниям в странах СНГ. Осенью 2025 года... -
17 ноября 2025
Человеческий фактор – самое слабое звено в системе защиты. CISO ГК «Элемент» – о платформе обучения сотрудников основам ИБ
Сегодня более 75% всех утечек информации, компрометации данных, неправомерного доступа в инфраструктуру происходит из-за человеческого фактора. И так как количество... -
14 ноября 2025
Оптимизация в Positive Technologies. Как ИБ-компания пытается справиться с убытками
За 9 месяцев 2025 года Positive Technologies на 17% сократила штат сотрудников, до 2597 по сравнению с 3160 сотрудниками на... -
12 ноября 2025
InfoWatch обновила межсетевой экран для промышленных сетей
Компания InfoWatch выпустила обновление 4.7 для межсетевого экрана нового поколения ARMA Стена (NGFW). Как сообщили в компании, нововведения направлены на... -
31 октября 2025
Передоз кибербезом. «МойОфис» рассказал, как большое число ИБ-продуктов мешает работе, и что с этим делать
Мои будни — это внедрение сложных систем защиты. Я знаю, что компании тратят огромные бюджеты на покупку «самых лучших» средств...