IPS
Intrusion Prevention System
あいぴーえす
他の資格での定義
ネットワークやシステムへの不正アクセスや攻撃を検知し、自動的に遮断する侵入防止システム。IDSの機能に加え、不正な通信を能動的にブロックする。
不正アクセスや攻撃を検知するだけでなく、自動的に通信を遮断して防御する侵入防止システム。IDSの検知機能に加え、能動的に攻撃をブロックする機能を持つ。
不正侵入を検知するだけでなく、自動的にその通信を遮断する機能を持つシステム。IDSの機能に加えてインラインで通信経路上に配置され、攻撃をリアルタイムでブロックする。ただし誤検知による正常通信の遮断リスクがある。
不正アクセスや攻撃を検知し、自動的に遮断する機能を持つセキュリティシステム。IDSと異なりインラインに配置してリアルタイムにパケットを検査・遮断する。誤検知(フォールスポジティブ)による正常通信の遮断に注意が必要。
関連キーワードの用語
外部ネットワークと内部ネットワークの境界に設置し、あらかじめ設定したルールに基づいて通信の許可・遮断を制御するセキュリティ装置。パケットフィルタリング型、ステートフルインスペクション型、アプリケーションゲートウェイ型などがある。
ネットワークやシステムへの不正侵入を検知するシステム。ネットワーク型(NIDS)はネットワーク上のパケットを監視し、ホスト型(HIDS)はサーバ上のログやファイル変更を監視する。不正を検知すると管理者に通知する。
ファイアウォール、IDS/IPS、アンチウイルス、Webフィルタリング、VPNなど複数のセキュリティ機能を一台の機器に統合した製品。個別に導入するよりも管理が容易で、中小企業での導入に適している。
外部ネットワーク(インターネット)と内部ネットワーク(LAN)の間に設けられるネットワーク領域。WebサーバやメールサーバなどをDMZに配置し、外部からのアクセスを許可しつつ内部ネットワークへの直接アクセスを防ぐ。
社内ネットワークに接続しようとする端末のセキュリティ状態(OSパッチ、ウイルス定義ファイルの更新状況など)を検査し、基準を満たさない端末を隔離する仕組み。基準を満たすまで業務ネットワークへの接続を許可しない。
Webアプリケーションへの攻撃を検知・防御するためのファイアウォール。SQLインジェクション、クロスサイトスクリプティングなどのWeb攻撃を、通信内容を解析して遮断する。通常のファイアウォールでは防げないアプリケーション層の攻撃に対応する。