📌 你學校的大門有「監視器」和「保全阿姨」
IDPS 把這兩個合在一起
既會「發現問題」,也會「馬上阻止問題」
📌 盯著大門,發現有人鬼鬼祟祟就「發出警報」
📌 看到壞人馬上「關門」或「把人趕走」
📌 裝上監視器,有壞人就打跑
全名 | 功能 | 特點 | 缺點 | |
---|---|---|---|---|
IDS | Intrusion Detection System | 偵測可疑行為並發出警告 | 被動 | 不能主動阻止攻擊,攻擊可能已經發生 |
IPS | Intrusion Prevention System | 偵測並立即阻擋攻擊 | 主動 | 可能誤擋正常流量 |
IDPS | Intrusion Detection and Prevention System | 同時偵測與防禦,並記錄行為 | 結合 IDS + IPS | 較複雜,需要資安人員維護 |
IDPS 能幫助企業及時發現並阻止入侵行為
IDS 主要偏向監控與通知,讓管理員能快速反應
IPS 則進一步提供主動防禦功能,能在攻擊發生時即刻攔截
IDPS 並不是取代防火牆,而是與防火牆互補
📌 防火牆負責「守大門」,IDPS 則負責「盯人」