0% encontró este documento útil (0 votos)
6 vistas4 páginas

Tipos de IPS: Seguridad de Redes

Cargado por

ppereyrar
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
6 vistas4 páginas

Tipos de IPS: Seguridad de Redes

Cargado por

ppereyrar
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Informe de Tipos de IPS

Introducción
Un IPS es una solución de seguridad que detecta y previene los accesos no
autorizados a una red y/o sistema. Hay diferentes tipos de IPS según su método
de detección o ubicación en la red.

1. IPS basado en firmas o signaturas


Características:

Detecta amenazas comparando el tráfico con una base de datos de patrones


conocidos (firmas) de ataques.

Ejemplo:

Detecta un ataque SQL Injection porque coincide con una firma almacenada.

Modelo comercial:

Snort (software gratuito de Cisco, puede actuar como IDS/IPS).


2. IPS basado en anomalías
Características:

Establece un comportamiento normal de la red y detecta desviaciones inusuales


que podrían representar una amenaza.

Ejemplo:

Un usuario comienza a transferir grandes volúmenes de datos fuera del horario


habitual.

Modelo comercial:

Darktrace Enterprise Immune System.

3. IPS basado en políticas


Características:

Se configura con reglas definidas por el administrador (políticas de seguridad)


para detectar violaciones específicas.
Ejemplo:

Se bloquea el acceso a redes sociales durante el horario laboral.

Modelo comercial:

Cisco Firepower 1000 Series.

4. IPS basado en detección por Honey Pot (Pote de Miel)


Características:

Atrae a los atacantes a un sistema falso (honeypot) para detectar y analizar sus
acciones sin afectar los sistemas reales.

Ejemplo:

Un hacker intenta acceder a un servidor señuelo y el sistema activa una alerta.

Modelo comercial:

KFSensor Honeypot.
5. IPS basado en host (HIPS)
Características:

Se instala directamente en los dispositivos finales (host) y monitorea el


comportamiento del sistema operativo y aplicaciones.

Ejemplo:

Detecta que un proceso intenta modificar archivos del sistema sin autorización.

Modelo comercial:

Trend Micro Host-Based IPS.

6. IPS basado en red (NIPS)


Características:

Monitorea y analiza el tráfico que circula por toda la red. Se ubica en puntos
estratégicos como entre el router y el firewall.

Ejemplo:

Bloquea una conexión externa que intenta explotar una vulnerabilidad conocida.

Modelo comercial:

Palo Alto Networks PA-Series.

También podría gustarte