侵入防止システム | ASAHIネット
HOME
キーワードトップ
セキュリティ
さ
し
侵入防止システム
侵入防止システム
侵入防止システム
(しんにゅうぼうし
システム
、または Intrusion Protection System、略称
IPS
)とは、コンピュータネットワークにおいて、特定の
ネットワーク
及びコンピュータへ不正に侵入されるのを防御する
システム
である。
主に
ネットワーク
型と、
ホスト
型(Host-based
IPS
, HIPS)の2種類がある。
ネットワーク
型の
IPS
は、専用の
アプライアンス
という形で提供され、
ネットワーク
の境界に設置する。
コンピュータウイルス
や
DoS
攻撃などのパターンがあらかじめ記憶されており、侵入検知時には通信の遮断などの防御をリアルタイムに
行
ない、管理者への通知や
ログ
記録の機能を持つ。
ホスト
型の
IPS
は、
ソフトウェア
の形で提供され、
サーバ
マシンに
インストール
する。
不正アクセス
の
OS
レベルでの阻止や、
アクセスログ
の改竄防止、
サーバ
の自動シャット
ダウン
などの機能を持つ。基本的には管理者権限を乗っ取ろうとする
アクセス
に対して防御する。
IDS
は、コンピュータネットワークの通信において
不正アクセス
を検知してもあくまで通知するのみである。また、コンピュータネットワークに流れる通信内容を一旦
コピー
してから解析を
行
うため最初の侵入は防ぐことが出来ず、新手の攻撃や亜種の攻撃に対して弱いという一面を持っている。このため、こうした受身的発想の
IDS
を発展させ、
不正アクセス
に対して、自動的に通信断や
サーバ
のシャット
ダウン
を
行
うといった能動的発想で構築されているのが
IPS
である。よって、
IDS
では管理者は事前に
不正アクセス
のパターンを予測して運用する必要があったが、
IPS
では、管理者はアラートや
ログ
を確認してからでも充分に対応できるようになっている。
最近では
P2P
アプリケーション(
Winny
等)を検知、防御できる製品も登場している。
「
侵入防止システム
」『フリー百科事典
ウィキペディア
日本語版』(
http://ja.wikipedia.org/
)。2009年7月28日15時(日本時間)現在での最新版を取得。
続きを見る
おすすめ情報
高品質・低価格のインターネットプロバイダ
インターネット
プロバイダー
「ASAHIネット」は
ADSL
, 光回線などの
インターネット
接続を業界最安値水準でを提供している。日経ビジネス・J.D. Power等のお客様満足度調査でも高い評価を得ており。「推奨度№1」といわれるのも納得だ。