# Qu'est-ce qu'un système de prévention d'intrusion (IPS) ?

> Un système de prévention d'intrusion (intrusion prevention system, IPS) analyse l'activité réseau, d'hôte, sans fil ou applicative à la recherche de signes d'incidents possibles et peut tenter d'arrêter ce qu'il détecte.

- URL canonique: https://yellowcube.eu/fr/glossary/intrusion-prevention-system/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Selon sa conception, la prévention peut abandonner des paquets, réinitialiser une connexion, limiter le débit du trafic, bloquer une adresse ou un compte, mettre un hôte en quarantaine ou empêcher une action locale.

Un IPS réseau est couramment placé en ligne de sorte que le trafic traverse son chemin d'application, tandis que la prévention sur hôte agit au niveau du système protégé. Certains déploiements utilisent un détecteur hors chemin pour demander l'application ailleurs. Parce que le blocage modifie des communications en cours, la politique doit définir les seuils de confiance, les exemptions, la durée de la réponse, le comportement en cas de défaillance et un moyen rapide d'annuler des décisions nuisibles.

### Points clés

- **Base de détection:** Utiliser signatures, validation de protocole, méthodes comportementales ou d'anomalie, réputation et indices contextuels appropriés au trafic et aux actifs protégés.
- **Conception de l'application:** Déterminer quelles actions sont locales ou déléguées, combien de temps durent les blocages, si l'état est partagé et ce qui se passe en cas de surcharge, de défaillance du capteur, de maintenance ou de perte de connectivité au plan de contrôle.
- **Exploitation sûre:** Régler et tester dans l'environnement réel, déployer par étapes les règles à fort impact, superviser faux positifs et contournements, préserver les indices et utiliser le contrôle des changements et de la sûreté propre au site pour les technologies opérationnelles.
- **Limite importante:** Un IPS ne peut empêcher ce qu'il ne peut observer ni reconnaître. Chiffrement, protocoles non pris en charge, évasions, chemins alternatifs et comportements nouveaux peuvent causer des manques, tandis qu'un blocage incorrect peut perturber un service légitime ou critique pour la sûreté.

### Termes associés

[Système de détection d'intrusion (IDS)](<https://yellowcube.eu/fr/glossary/intrusion-detection-system/>) · [Inspection approfondie des paquets (DPI)](<https://yellowcube.eu/fr/glossary/deep-packet-inspection/>) · [Pare-feu](<https://yellowcube.eu/fr/glossary/firewall/>) · [Pare-feu nouvelle génération (NGFW)](<https://yellowcube.eu/fr/glossary/next-generation-firewall/>) · [Trafic réseau](<https://yellowcube.eu/fr/glossary/network-traffic/>)

### Sources

[Glossaire NIST : Intrusion Prevention System](https://csrc.nist.gov/glossary/term/intrusion_prevention_system) · [NIST SP 800-94 : Guide to Intrusion Detection and Prevention Systems](https://csrc.nist.gov/pubs/sp/800/94/final) · [NIST SP 800-82r3 : Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

