Para seguridad de la red , un sistema de prevención de intrusiones basado en red ( NIPS ) mantiene una red , en busca de actividades sospechosas a través de un análisis de datos de protocolo. A NIPS identifica y bloquea los ataques a la red. A menudo , las empresas de seguridad de red describen sus sistemas en términos de vulnerabilidad , vulnerabilidad y la evasión . ¿Cómo los NIPS protege contra estos problemas es lo que hace que sea mejor o peor para una red con mucho tráfico .
Wireless Intrusion Prevention Sistemas
Como un NIPS , el sistema de prevención de intrusión inalámbrica ( WIPS ) busca el tráfico sospechoso mediante la evaluación de los protocolos de red. Sin embargo , un WIPS supervisa una red inalámbrica . A WIPS comúnmente utiliza un dispositivo que monitoriza la actividad no autorizada , como el abuso de los puntos de acceso . Por ejemplo, un WIPS protege contra otra persona utilizando su red inalámbrica para obtener información privada. A WIPS previene contra los intrusos y trabaja para desenmascarar a los criminales , evitando así nuevos ataques.
Network Behavior Analysis
Otra parte de la seguridad de las redes y los sistemas de prevención de intrusiones es el análisis del comportamiento de la red ( NBA). Una parte importante de la NBA es la detección de anomalías comportamiento de la red ( NBAD ) . Al igual que los otros sistemas de prevención de intrusiones , NBAD investiga tendencias inusuales en el tráfico de red. Una vez que se detecta una amenaza , NBAD seguimiento de las características de la intrusión y suena una alarma si el ataque es considerado una amenaza. Las amenazas que las cubiertas NBAD incluyen anomalías de protocolo, suplantación de MAC , IP spoofing , Duplicate IP , fanout IP , MAC duplicadas y virus.
Host- Based Intrusion Prevention
En el sistema de prevención de intrusos , puede instalar software diseñado para buscar un único host para cualquier comportamiento amenazante . Un sistema de prevención de intrusiones basado en host ( HIPS) se ve en todos los eventos que ocurren en un host y luego designa a los comportamientos como no amenazante o amenazar . A HIPS está diseñado para responder a la actividad , mientras que otros sistemas de detección de intrusos identifican pero no siempre responden a las amenazas . Basado en host es más eficaz en la detección y bloqueo, sobre todo porque sólo supervisa un único host .