<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Intrusion_Prevention_System</id>
	<title>Intrusion Prevention System - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Intrusion_Prevention_System"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Intrusion_Prevention_System&amp;action=history"/>
	<updated>2026-05-25T04:44:59Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Intrusion_Prevention_System&amp;diff=498326&amp;oldid=prev</id>
		<title>imported&gt;Horst Gräbner: keine Verbesserung, zulässige Schreibung; bitte WP:KORR beachten</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Intrusion_Prevention_System&amp;diff=498326&amp;oldid=prev"/>
		<updated>2025-11-07T18:11:47Z</updated>

		<summary type="html">&lt;p&gt;keine Verbesserung, zulässige Schreibung; bitte &lt;a href=&quot;/index.php?title=WP:KORR&amp;amp;action=edit&amp;amp;redlink=1&quot; class=&quot;new&quot; title=&quot;WP:KORR (Seite nicht vorhanden)&quot;&gt;WP:KORR&lt;/a&gt; beachten&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Als &amp;#039;&amp;#039;&amp;#039;Intrusion-Prevention-Systeme&amp;#039;&amp;#039;&amp;#039; (kurz: &amp;#039;&amp;#039;&amp;#039;IPS&amp;#039;&amp;#039;&amp;#039;) werden &amp;#039;&amp;#039;[[Intrusion Detection System|Intrusion-Detection-System]]e&amp;#039;&amp;#039; (kurz: &amp;#039;&amp;#039;&amp;#039;IDS&amp;#039;&amp;#039;&amp;#039;) bezeichnet, die über die reine Generierung von Ereignissen (&amp;#039;&amp;#039;Events&amp;#039;&amp;#039;) hinaus Funktionen bereitstellen, die einen entdeckten Angriff abwehren können.&lt;br /&gt;
&lt;br /&gt;
== Funktion ==&lt;br /&gt;
Intrusion-Detection- und Intrusion-Prevention-Systeme sind Werkzeuge, die den Datenverkehr zu/von IT-Systemen oder Netzen aktiv überwachen. Das Ziel ist es, Ereignisse herauszufiltern, die auf Angriffe, Missbrauchsversuche oder Sicherheitsverletzungen hindeuten. Ereignisse sollen dabei zeitnah erkannt und gemeldet werden. Die Verfahren basieren auf Mustererkennung, um ein Abweichen von einem Normalzustand zu signalisieren. Mit heuristischen Methoden sollen auch bisher unbekannte Angriffe erkannt werden.&amp;lt;ref&amp;gt;{{Internetquelle|url=https://www.oeffentliche-it.de/trendsonar|titel=Das ÖFIT-Trendsonar der IT-Sicherheit|titelerg=Intrusion Detection und Intrusion Prevention - Intrusion Detection Systeme (IDS) und Intrusion Prevention Systeme (IPS)|autor=Fraunhofer FOKUS Kompetenzzentrum Öffentliche IT|hrsg=|werk=|datum=April 2016|sprache=|zugriff=26. Mai 2016|archiv-datum=2016-07-06|archiv-url=https://web.archive.org/web/20160706220335/https://www.oeffentliche-it.de/trendsonar|zitat=Intrusion Detection und Intrusion Prevention Systeme sind Werkzeuge, die IT-Systeme oder Netze aktiv überwachen. Das Ziel ist es, Ereignisse herauszufiltern, die auf Angriffe, Missbrauchsversuche oder Sicherheitsverletzungen hindeuten (...). Ereignisse sollen dabei zeitnah erkannt und gemeldet werden. Die Verfahren basieren auf Mustererkennung, um ein Abweichen von einem Normalzustand zu signalisieren. Mit heuristischen Methoden sollen auch bisher unbekannte Angriffe erkannt werden. Während IDS Angriffe nur erkennen, sollen IPS diese auch abwehren bzw. verhindern.}}&amp;lt;/ref&amp;gt; Während &amp;#039;&amp;#039;IDS&amp;#039;&amp;#039; Angriffe nur erkennen, sollen &amp;#039;&amp;#039;IPS&amp;#039;&amp;#039; diese auch abwehren bzw. verhindern. Allerdings wurde der Begriff ursprünglich durch das Marketing geprägt, was dazu führte, dass teilweise kontroverse Vorstellungen darüber existieren, inwiefern von einem &amp;#039;&amp;#039;Intrusion-Prevention-System&amp;#039;&amp;#039; gesprochen werden kann. Die durch die Untersuchung der Daten durch ein &amp;#039;&amp;#039;IPS&amp;#039;&amp;#039; hervorgerufene Latenzzeit liegt üblicherweise bei unter 100 [[Mikrosekunde|Mikrosekunden]]&amp;lt;ref&amp;gt;{{Internetquelle|url=https://www.trendmicro.de/cloud-content/us/pdfs/business/datasheets/ds_tps_440t.pdf|titel=Datasheet Tippingpoint 440T|autor=|hrsg=[[Trend Micro]]|werk=|datum=|sprache=|zugriff=2017-04-12|format=PDF; 160&amp;amp;nbsp;KB}}&amp;lt;/ref&amp;gt;. Eine weitere Funktion von einigen [[OSI-Modell#Schicht 2 – Sicherungsschicht|OSI-Layer-2]]-basierten &amp;#039;&amp;#039;IPS&amp;#039;&amp;#039; ist die Weiterleitungsmöglichkeit von IP-Rahmen selbst bei Stromausfall des Systems (&amp;#039;&amp;#039;Zero Power [[High Availability]]&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Folgende Charakteristika werden häufig als Attribute eines &amp;#039;&amp;#039;Network-based IPS&amp;#039;&amp;#039; hervorgehoben:&lt;br /&gt;
* das &amp;#039;&amp;#039;IPS&amp;#039;&amp;#039; wird inline (im Übertragungsweg) eingesetzt und kann im Alarmfall den Datenstrom unterbrechen oder verändern&lt;br /&gt;
* das &amp;#039;&amp;#039;IPS&amp;#039;&amp;#039; verfügt über Module, die aktiv die Regeln von Firewallsystemen beeinflussen – somit kann indirekt der Datenstrom unterbrochen oder verändert werden&lt;br /&gt;
&lt;br /&gt;
Man unterscheidet nach ihrer Funktionsweise verschiedene Arten von &amp;#039;&amp;#039;IPS&amp;#039;&amp;#039;:&lt;br /&gt;
* Das &amp;#039;&amp;#039;&amp;#039;HIPS&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;Host-based IPS&amp;#039;&amp;#039;) wird auf dem Computer ausgeführt, in den ein Eindringen verhindert werden soll.&lt;br /&gt;
* Das &amp;#039;&amp;#039;&amp;#039;NIPS&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;Network-based IPS&amp;#039;&amp;#039;) hingegen überwacht den Netzwerkverkehr, um angeschlossene Computer vor Eindringlingen zu schützen.&lt;br /&gt;
** Das &amp;#039;&amp;#039;&amp;#039;CBIPS&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;Content-based IPS&amp;#039;&amp;#039;) untersucht hierbei den Inhalt der übertragenen Daten auf potentiell gefährliche Komponenten.&lt;br /&gt;
** Das &amp;#039;&amp;#039;&amp;#039;PAIPS&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;Protocol-analysis IPS&amp;#039;&amp;#039;) analysiert die Übertragungen auf Protokollebene und sucht dabei nach eventuellen Angriffsmustern.&lt;br /&gt;
** Das &amp;#039;&amp;#039;&amp;#039;RBIPS&amp;#039;&amp;#039;&amp;#039; (&amp;#039;&amp;#039;Rate-based IPS&amp;#039;&amp;#039;) überwacht Art und Menge des Datenverkehrs, um netzwerktechnische Gegenmaßnahmen einleiten zu können.&lt;br /&gt;
** das &amp;#039;&amp;#039;&amp;#039;NIPS&amp;#039;&amp;#039;&amp;#039; kann als Mitglied eines Netzwerkes gefährliche Verbindungen durch TCP Resets trennen&lt;br /&gt;
&lt;br /&gt;
Beispiele für [[Open-Source]]-Implementierungen von &amp;#039;&amp;#039;IPS&amp;#039;&amp;#039; sind [[Snort]], [[Untangle NIPS]] oder auch [[Lokkit]].&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[Fail2ban]]&lt;br /&gt;
* [[DenyHosts]]&lt;br /&gt;
* [[Open Source Tripwire]]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Intrusion Detection/Prevention| Prevention]]&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;br /&gt;
[[Kategorie:Netzwerktechnik]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Horst Gräbner</name></author>
	</entry>
</feed>