# Mi a behatolásmegelőző rendszer (IPS)?

> A behatolásmegelőző rendszer (IPS) hálózati, gazdagép-, vezeték nélküli vagy alkalmazástevékenységet elemez lehetséges incidensek jeleire, és megkísérelheti leállítani a észleltet.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/intrusion-prevention-system/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Kialakításától függően a megelőzés eldobhat csomagokat, visszaállíthat kapcsolatot, rátakorlátozhatja a forgalmat, blokkolhat címet vagy fiókot, karanténba helyezhet gazdagépet, vagy megakadályozhat helyi műveletet.

A hálózati IPS-t jellemzően inline helyezik el, hogy a forgalom a kényszerítési útvonalán haladjon át, a gazdagép-alapú megelőzés pedig a védett rendszeren működik. Egyes telepítések útvonalon kívüli érzékelőt használnak, amely máshol kér kényszerítést. Mivel a blokkolás élő kommunikációt változtat, a szabályzatnak meg kell határoznia a bizalmi küszöböket, a kivételeket, a válaszidőtartamot, a hibaviselkedést és a káros döntések gyors visszavonásának módját.

### Legfontosabb pontok

- **Észlelési alap:** Használjon a védett forgalomhoz és eszközökhöz illő szignatúrákat, protokollvalidálást, viselkedési vagy anomáliamódszereket, reputációt és kontextuális bizonyítékot.
- **Kikényszerítési kialakítás:** Határozza meg, mely műveletek helyiek vagy delegáltak, meddig tartanak a blokkok, megosztott-e az állapot, és mi történik túlterhelés, szenzorhiba, karbantartás vagy a vezérlősík-kapcsolat elvesztése esetén.
- **Biztonságos működés:** Hangoljon és teszteljen a valós környezetben, fokozatosan vezessen be nagy hatású szabályokat, figyelje a téves pozitívokat és megkerüléseket, őrizze meg a bizonyítékot, és operációs technológiánál helyspecifikus biztonsági és változáskezelést alkalmazzon.
- **Fontos korlát:** Az IPS nem tudja megakadályozni, amit nem lát vagy nem ismer fel. A titkosítás, a nem támogatott protokollok, a kitérések, az alternatív útvonalak és az újszerű viselkedés hiúsíthatja a észlelést, a hibás blokk pedig megzavarhat legitim vagy biztonságkritikus szolgáltatást.

### Kapcsolódó kifejezések

[Behatolás-észlelő rendszer (IDS)](<https://yellowcube.eu/hu/glossary/intrusion-detection-system/>) · [Mélycsomag-vizsgálat (DPI)](<https://yellowcube.eu/hu/glossary/deep-packet-inspection/>) · [Tűzfal](<https://yellowcube.eu/hu/glossary/firewall/>) · [Újgenerációs tűzfal (NGFW)](<https://yellowcube.eu/hu/glossary/next-generation-firewall/>) · [Hálózati forgalom](<https://yellowcube.eu/hu/glossary/network-traffic/>)

### Források

[NIST glossary: Intrusion Prevention System](https://csrc.nist.gov/glossary/term/intrusion_prevention_system) · [NIST SP 800-94: Guide to Intrusion Detection and Prevention Systems](https://csrc.nist.gov/pubs/sp/800/94/final) · [NIST SP 800-82r3: Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

