# Čo je systém prevencie prienikov (IPS)?

> Systém prevencie prienikov (intrusion prevention system, IPS) analyzuje sieťovú, hostiteľskú, bezdrôtovú alebo aplikačnú aktivitu na známky možných incidentov a môže sa pokúsiť zastaviť to, čo detekuje.

- Kanonická URL: https://yellowcube.eu/sk/glossary/intrusion-prevention-system/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Podľa svojho návrhu môže prevencia zahodiť pakety, resetovať spojenie, rate-limitovať prevádzku, blokovať adresu alebo účet, dať hostiteľa do karantény alebo zabrániť lokálnej akcii.

Sieťový IPS je bežne umiestnený inline, takže prevádzka prechádza jeho cestou vymáhania, zatiaľ čo hostiteľská prevencia pôsobí na chránenom systéme. Niektoré nasadenia používajú detektor mimo cesty na žiadosť o vymáhanie inde. Pretože blokovanie mení živú komunikáciu, politika musí definovať prahy istoty, výnimky, trvanie odpovede, správanie pri zlyhaní a rýchly spôsob obrátenia škodlivých rozhodnutí.

### Kľúčové body

- **Základ detekcie:** Použiť signatúry, validáciu protokolov, behaviorálne alebo anomálové metódy, reputáciu a kontextuálne dôkazy primerané prevádzke a aktívam, ktoré chrániť.
- **Návrh vymáhania:** Určiť, ktoré akcie sú lokálne alebo delegované, ako dlho bloky trvajú, či je stav zdieľaný a čo sa deje počas preťaženia, zlyhania senzora, údržby alebo straty konektivity kontrolnej roviny.
- **Bezpečná prevádzka:** Ladť a testovať v reálnom prostredí, postupne zavádzať pravidlá s vysokým dopadom, monitorovať falošné poplachy a obchádzky, zachovávať dôkazy a používať site-špecifické bezpečnostné a zmenové riadenie pre prevádzkové technológie.
- **Dôležité obmedzenie:** IPS nemôže predísť tomu, čo nemôže pozorovať alebo rozpoznať. Šifrovanie, nepodporované protokoly, evázie, alternatívne cesty a nové správanie môžu spôsobiť prehliadnutia, zatiaľ čo nesprávny blok môže narušiť legitímnu alebo bezpečnostne kritickú službu.

### Súvisiace pojmy

[Systém detekcie prienikov (intrusion detection system, IDS)](<https://yellowcube.eu/sk/glossary/intrusion-detection-system/>) · [Hĺbková analýza paketov (deep packet inspection, DPI)](<https://yellowcube.eu/sk/glossary/deep-packet-inspection/>) · [Firewall](<https://yellowcube.eu/sk/glossary/firewall/>) · [Firewall novej generácie (next-generation firewall, NGFW)](<https://yellowcube.eu/sk/glossary/next-generation-firewall/>) · [Sieťová prevádzka](<https://yellowcube.eu/sk/glossary/network-traffic/>)

### Zdroje

[NIST glossary: Intrusion Prevention System](https://csrc.nist.gov/glossary/term/intrusion_prevention_system) · [NIST SP 800-94: Guide to Intrusion Detection and Prevention Systems](https://csrc.nist.gov/pubs/sp/800/94/final) · [NIST SP 800-82r3: Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

