IDS / IPSってなんだろう?

レータ
今回はIDSとIPSについて解説するよ
どちらもセキュリティに関するシステムだよ

チャイ
2つ同時に解説なんて珍しいね!
IDSとIPSはセットで使われるシステムなの?

レータ
セットで使うことが多いけど、別々に使うこともあるよ
組み合わせることで一層セキュリティを強化できるんだ
詳しく解説していくね
IDS / IPSについて
IDS(Intrusion Detection System)とIPS(Intrusion Prevention System)は、ネットワークの不正アクセスや攻撃を監視・対策するための代表的なセキュリティ機能です。
IDSはネットワークやホスト上の通信を監視し、攻撃の兆候を検知して管理者へ通知します。主な役割は「監視・検知」であり、基本的に通信を遮断することはありません。
一方 IPSはIDSと同様に不審な通信を検知しますが、加えてその通信を自動的に遮断することで攻撃を未然に防ぎます。「検知+防御」を行う仕組みであり、リアルタイムで被害を抑止できる点が特徴です。
両者を組み合わせることで、攻撃の可視化から防御までを一貫して強化することができます。
IDS / IPSの機能について
IDS(Intrusion Detection System)
“監視・検知”が主な機能になります。
IPS (Intrusion Prevention System)
“監視・検知+防御”が主な機能になります。
IDS / IPSを使用する目的について
IDS(Intrusion Detection System)
IPS (Intrusion Prevention System)
IDS / IPSの具体的な使用例について
まとめ
今回はIDSとIPSについて解説しました。何となくイメージしづらい用語かと思いますが、セキュリティにおける重要な役割を果たしている仕組みですので、少しでも記憶に残れば幸いです。
SQLインジェクションやDDoS攻撃についても解説していきたいと思います。(マルウェア関連で怖い解説ばかりしていたので、攻撃系はもう少し間隔をあけます…)
それでは、最後まで閲覧頂きありがとうございました!