He aquí por qué:
* Los grifos pasivos son solo para monitorear: Passive Taps reflejan el tráfico de la red sin interferir. Esto es crucial para un IDS porque necesita observar el tráfico sin alterarlo. Un IDS es un sistema * monitoreo *.
* IPS requiere una intervención activa: Un sistema de intrusión * prevención * (IPS) debe poder * bloquear * o * modificar * el tráfico de red para evitar actividades maliciosas. Esto requiere que los IP se coloquen * en línea * con el tráfico de red, no solo observándolo pasivamente como un IDS.
* Convirtiendo un IDS en un IPS: Para hacer de sus identificaciones un IPS, Richard necesita:
* Reemplace las ID con un IPS: Este es el enfoque más directo. Los electrodomésticos IPS están diseñados para bloquear activamente las amenazas.
* Integre un componente IPS: Algunas soluciones IDS permiten la integración con la funcionalidad IPS, pero esto probablemente requerirá hardware y software adicionales. Depende completamente de las capacidades de sus ID actuales.
En resumen, el problema no es el tipo de toque. El problema es que un IDS es pasivo mientras que un IPS está activo. Necesita una solución que permita la modificación del tráfico en línea, no solo la observación.