Examen extraordinario filosofia 1
IPS
Marzo del 2011
Contenido IPS 1 IPS Definición 3 Funcionamiento 3 Detección Basada en Firmas: 4 Detección Basada en Políticas: 4 Detección Basada en Anomalías: 4 Detección Honey Pot (Jarra de Miel): 5 IPS vs IDS 6 Visión general del mercado 7 Mercado Definición / Descripción 8 Tamaño del mercado IPS / el crecimiento continúa 8 Cisco Systems 8 DeepNines Technologies 10 Enterasys Networks 11 IBM 12 Juniper Networks 13 McAfee 13 NitroSecurity 14 Radware 14 Sourcefire 15 StillSecure 15 TippingPoint 16 Top Layer Networks 17 Sobre el Cuadrante Mágico de Gartner 18 Los cuadrantes 18 Cuadrante Mágico de Gartner 19 Anexo 1 21 Anexo 2 22
IPS Definición …ver más…
Sin embargo, debido a que con este enfoque no se realiza un análisis dinámico y real del uso de la red, es susceptible a generar muchos falsos positivos.
Detección Honey Pot (Jarra de Miel):
Aquí se utiliza un ‘distractor’. Se asigna como Honey Pot un dispositivo que pueda lucir como atractivo para los atacantes. Los atacantes utilizan sus recursos para tratar de ganar acceso en el sistema y dejan intactos los verdaderos sistemas. Mediante esto, se puede monitorear los métodos utilizados por el atacante e incluso identificarlo, y de esa forma implementar políticas de seguridad acordes en nuestros sistemas de uso real.
Diagrama de ejemplo
IPS vs IDS
Aparentemente similares, totalmente diferentes.
La evolución de los sistemas IDS (Instrusion Detection Systems) convencionales basados en librerías de firmas hacia la nueva generación de IPS (Intrusion Prevention Systems) constituyen un ejemplo paradigmático del cambio de enfoque defensivo a una aproximación preventiva a la seguridad en red.
Los IPS combinan múltiples funcionalidades, como firewall, IDS, inspección statefull y detección de anomalías de protocolo, antivirus, valoración de vulnerabilidades, filtrado de contenidos, etc. De esta forma, consiguen proteger automáticamente de los ataques antes de que hayan impactado en la red, poniendo el énfasis en la prevención y en la automatización.
Visión general del mercado
El mercado de IPS de red para aplicaciones