Mönchengladbach & Stadland +49 2166 998809-0
★★★★★ 4,7 Google Schnellhilfe
Netzwerk

IDS / IPS

IT-Lexikon · Netzwerk & WLAN

Kurz erklärt

Ein Intrusion Detection System erkennt verdächtigen Netzwerkverkehr, ein Intrusion Prevention System blockiert ihn aktiv. Beide erhöhen die Sicherheit am Netzübergang.

Wie funktionieren IDS und IPS?

Ein Intrusion Detection System (IDS) beobachtet den Netzwerkverkehr und meldet verdächtige Muster, etwa bekannte Angriffsmuster oder ungewöhnliches Verhalten. Es erkennt, greift aber selbst nicht ein.

Ein Intrusion Prevention System (IPS) geht einen Schritt weiter: Es sitzt direkt im Datenstrom und blockiert erkannten Schadverkehr aktiv. Beide ergänzen die Firewall am Übergang ins Netz, indem sie den durchgelassenen Verkehr genauer prüfen.

IDS vs. IPS

Der Unterschied liegt in der Reaktion. Ein IDS warnt, ein IPS handelt.

  • IDS: erkennt und alarmiert, greift nicht in den Verkehr ein.
  • IPS: erkennt und blockiert verdächtigen Verkehr sofort.

Ein IDS lässt sich neben dem Verkehr betreiben und stört den Betrieb nicht, erfordert aber jemanden, der auf Meldungen reagiert. Ein IPS schützt automatisch, kann bei Fehlalarmen aber legitimen Verkehr blockieren.

Worauf sollte man bei IDS/IPS achten?

Beide Systeme leben von aktuellen Erkennungsregeln und einer sauberen Abstimmung. Veraltete Signaturen übersehen neue Angriffe, zu strenge Regeln erzeugen Fehlalarme.

Wichtig ist außerdem, dass die Meldungen jemand auswertet, sonst verpufft der Nutzen. In der Praxis werden IDS/IPS oft an ein SIEM oder ein SOC angebunden, das die Ereignisse zentral bewertet.

FAQ

Häufige Fragen

Kurz und konkret beantwortet.

Was bedeuten IDS und IPS?+

IDS steht für Intrusion Detection System, IPS für Intrusion Prevention System. Ein IDS erkennt verdächtigen Netzwerkverkehr und meldet ihn, ein IPS blockiert ihn zusätzlich aktiv, bevor er Schaden anrichten kann.

Was ist der Unterschied zwischen Firewall und IPS?+

Eine Firewall entscheidet anhand von Regeln, welcher Verkehr grundsätzlich erlaubt ist. Ein IPS untersucht den erlaubten Verkehr genauer auf Angriffsmuster und blockiert erkannte Bedrohungen. Moderne Next-Generation-Firewalls vereinen oft beide Funktionen.

Braucht ein Mittelständler IDS/IPS?+

Sobald ein Unternehmen schützenswerte Daten und einen Internetzugang hat, erhöht eine Angriffserkennung die Sicherheit deutlich. Oft sind IDS/IPS bereits in moderne Firewalls integriert, sodass der zusätzliche Aufwand überschaubar bleibt.

Verwandte Begriffe

Noch Fragen?

Sprechen wir über Ihre IT.

Ob Netzwerk & WLAN oder ein anderes Thema — wir schauen uns Ihre Situation an und sagen Ihnen ehrlich, was sinnvoll ist.

Kontakt aufnehmen