IPS (Intrusion Prevention System, Система предотвращения вторжений) — это система активной безопасности, которая в режиме реального времени не только обнаруживает подозрительную или вредоносную активность в сетевом трафике, но и автоматически предпринимает действия для ее блокировки или нейтрализации. IPS размещается «на линии» (in-line) трафика и может прерывать атаки до того, как они достигнут цели.
Возможности и методы работы IPS:
- Сигнатурный анализ (Signature-Based): Обнаружение известных атак по их уникальным шаблонам (сигнатурам), аналогично работе антивируса. Эффективен против известных угроз, но бесполезен против нулевых (zero-day) атак.
- Обнаружение аномалий (Anomaly-Based): Создание «базового профиля» нормального сетевого трафика и последующее выявление отклонений от него (например, необычно высокий объем трафика при DDoS). Способна обнаруживать новые, неизвестные атаки, но может генерировать ложные срабатывания.
- Обнаружение на основе политик (Policy-Based): Блокировка трафика, нарушающего заданные политики безопасности компании.
- Автоматизированное реагирование: При обнаружении угрозы система может автоматически выполнить одно или несколько действий:
— Блокировать трафик с IP-адреса атакующего
— Сбросить соединение (TCP reset)
— Изменить конфигурацию сетевого устройства (например, брандмауэра) для блокировки атаки.
— Отправить предупреждение администратору.
IPS часто является составной частью современных брандмауэров следующего поколения (NGFW). Ключевым отличием от IDS является способность активно вмешиваться в трафик, что создает риск ложного срабатывания и блокировки легитимного трафика. Поэтому настройка и «обучение» IPS (особенно при использовании анализа аномалий) — критически важный процесс. IPS эффективна против сканирования портов, эксплойтов известных уязвимостей, DoS-атак и распространения червей, но требует постоянного обновления сигнатур и тонкой настройки.
Упоминания
-
6 августа 2026
Не доверяй и проверяй: эксперты прогнозируют Zero Trust подход к контролю подрядчиков
Эксперты «Контур.Эгиды» поделились с SecPost результатами исследования, в ходе которого было опрошено 1200 специалистов по ИТ и ИБ из различных... -
24 июля 2026
«Ростелеком» закупает NGFW на 419 млн после закрытия собственного проекта Solar NGFW
ПАО «Ростелеком» объявило ценовой тендер на поставку программно-аппаратных комплексов (ПАК) межсетевых экранов нового поколения (NGFW) и сопутствующего программного обеспечения, сообщает... -
22 июля 2026
Выручка российского разработчика NGFW «Мирада» рухнула в 16 раз
Выручка российского разработчика NGFW «Мирада» компании «Кодмастер» (ООО «КДМ») рухнула в 16 раз — с 678 млн руб. в 2024-м... -
29 июня 2026
AI vs AI: как изменилась линия фронта ИБ в 2026 году
Линия фронта сдвинулась Еще год назад искусственный интеллект в кибербезопасности был в основном вспомогательным: подсказывал аналитику, ускорял разметку, помогал писать... -
24 июня 2026
«ИнфоТеКС» и АМТ-ГРУП подтвердили совместимость InfoDiode и ViPNet Coordinator HW 5
Компании «ИнфоТеКС» и системный интегратор «АМТ-ГРУП» провели тестирование комплекса однонаправленной передачи данных InfoDiode и шлюза безопасности ViPNet Coordinator HW 5,... -
24 июня 2026
«Логика молока» внедрила PT NGFW на 12 производственных площадках
Один из крупнейших производителей молочной продукции «Логика Молока» завершил переход на межсетевые экраны Positive Technologies для защиты ключевой производственной инфраструктуры.... -
22 июня 2026
Ideco запустила тестовый сервис AI‑аналитики для NGFW
Компания Ideco сообщила о запуске тестового сервиса AI‑аналитики для Ideco NGFW, который предназначен для автоматизации анализа событий безопасности и проверки...

