Intrusion Prevention System (IPS)는 네트워크 트래픽을 감사하고, 위협적인 패턴이나 규칙에 따라 공격을 차단하는 시스템입니다. 보안 방벽과 유사하지만, IPS는 단순히 트래픽을 검사하는 것뿐 아니라, 공격이 발생하면 실제로 네트워크에서 트래픽을 차단하여 취약점을 막아줍니다.
IPS는 네트워크 연결의 특정 포트나 IP 주소를 모니터링하며, 공격 패턴 데이터베이스에 저장된 알람 기준과 비교합니다. 규칙 위반이 발생하면 IPS는 트래픽을 차단하고, 시스템 로그에 이벤트를 기록하여 관리자가 공격 사항을 확인할 수 있도록 합니다.
예시로, 해킹 시도나 악성 코드 전파와 같은 공격을 방지하기 위해 사용됩니다. IPS는 네트워크 보안의 중요한 요소이며, 화이어월이나 라우터와 같이 네트워크 장비에 통합되거나 독립적인 하드웨어로 운영될 수 있습니다.
댓글 달기