Benutzer-Werkzeuge

Webseiten-Werkzeuge


it-themen:grundlagen:netzwerkdienste:ids_ips

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Ăśberarbeitung
Nächste Überarbeitung
Vorhergehende Ăśberarbeitung
it-themen:grundlagen:netzwerkdienste:ids_ips [03.12.2025 16:46] – [Statistiken & Monitoring] larsit-themen:grundlagen:netzwerkdienste:ids_ips [03.12.2025 16:50] (aktuell) – [Zusammenfassung] lars
Zeile 203: Zeile 203:
 ===== Einsatzgebiete von IDS/IPS ====== ===== Einsatzgebiete von IDS/IPS ======
  
-  * Unternehmensnetzwerke  Â +  * Unternehmensnetzwerke 
-  * Firewalls (OPNsense: Suricata integriert)  Â +  * Firewalls (OPNsense: Suricata integriert) 
-  * Heimnetzwerke (pfSense/OPNsense)  Â +  * Heimnetzwerke (pfSense/OPNsense) 
-  * SOC/ Blue Team  Â +  * SOC/ Blue Team 
-  * Zero Trust Architekturen  Â +  * Zero Trust Architekturen 
-  * Netzwerkforensik  +  * Netzwerkforensik
  
 ===== Vorteile von IDS ====== ===== Vorteile von IDS ======
  
-  * erkennt Angriffe  Â +  * erkennt Angriffe 
-  * erkennt C2-Kommunikation  Â +  * erkennt C2-Kommunikation 
-  * erkennt Probing/Scanning  Â +  * erkennt Probing/Scanning 
-  * liefert forensische Beweise  Â +  * liefert forensische Beweise 
-  * keine Netzwerkunterbrechung  +  * keine Netzwerkunterbrechung
  
 ===== Vorteile von IPS ====== ===== Vorteile von IPS ======
  
-  * blockiert Angriffe aktiv  Â +  * blockiert Angriffe aktiv 
-  * schĂĽtzt Systeme automatisch  Â +  * schĂĽtzt Systeme automatisch 
-  * im Inline-Modus sehr wirksam  +  * im Inline-Modus sehr wirksam
  
 ===== Nachteile ====== ===== Nachteile ======
  
 IDS: IDS:
-  * erkennt nur → blockiert nicht  Â +  * erkennt nur → blockiert nicht 
-  * sehr viele Logdaten  +  * sehr viele Logdaten
  
 IPS: IPS:
-  * kann legitimen Traffic blockieren  Â +  * kann legitimen Traffic blockieren 
-  * Konfiguration muss sehr sauber sein  +  * Konfiguration muss sehr sauber sein
  
 ===== Zusammenfassung ====== ===== Zusammenfassung ======
  
-  * IDS → erkennt Angriffe  Â +  * IDS → erkennt Angriffe 
-  * IPS → blockiert Angriffe  Â +  * IPS → blockiert Angriffe 
-  * Suricata & Snort sind die wichtigsten Tools  Â +  * Suricata & Snort sind die wichtigsten Tools 
-  * Signatur- und Anomalieerkennung  Â +  * Signatur- und Anomalieerkennung 
-  * zentral in Security-Strategien  Â +  * zentral in Security-Strategien 
-  * integriert in Firewalls wie OPNsense  Â +  * integriert in Firewalls wie OPNsense 
-  * liefert Alerts via eve.json, Logs, Dashboards  +  * liefert Alerts via eve.json, Logs, Dashboards
it-themen/grundlagen/netzwerkdienste/ids_ips.1764776819.txt.gz · Zuletzt geändert: von lars