Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

Sistem de prevenire a intruziunilor (IPS)

Un sistem de prevenire a intruziunilor (IPS) este o soluție care monitorizează traficul de rețea în timp real și blochează automat pachetele sau conexiunile care corespund tiparelor cunoscute de atac, fără să aștepte intervenție umană. Este, practic, evoluția directă a unui sistem de detecție a intruziunilor — de la "văd și anunț" la "văd și opresc".

Cum funcționează un IPS?

Plasat direct pe traseul traficului de rețea (nu doar în ascultare pasivă, ca un IDS), un IPS analizează fiecare pachet în timp real și îl compară cu tipare cunoscute de atac — o încercare de exploit, o secvență tipică de scanare agresivă, un tipar de atac prin forță brută. Dacă găsește o potrivire, blochează imediat pachetul sau conexiunea respectivă, înainte ca aceasta să ajungă la destinație, fără să mai aștepte ca cineva din echipa de securitate să vadă și să aprobe acțiunea.

De ce contează?

Pentru că unele atacuri se desfășoară în secunde — până când o alertă generată de un simplu sistem de detecție ajunge să fie citită de cineva, atacul poate fi deja finalizat. Un IPS reduce acest interval la aproape zero, oprind automat traficul malițios chiar în momentul detectării, ceea ce îl face esențial pentru amenințări rapide sau automatizate, precum scanările masive sau anumite tipuri de atacuri DDoS.

Cum se implementează corect?

  • Configurează regulile cu grijă și testează-le înainte de activare completă — blocarea automată greșit configurată poate opri și trafic legitim.
  • Combină IPS-ul cu un WAF pentru aplicații web, care adaugă un nivel suplimentar specific traficului HTTP.
  • Actualizează constant tiparele de detecție, la fel ca la orice soluție bazată pe semnături cunoscute.
  • Monitorizează și blocările automate — un IPS prea agresiv, nesupravegheat, poate deveni el însuși o problemă operațională.

Un exemplu concret

O rețea de firmă este ținta unei încercări automate de atac brute-force asupra unui serviciu expus, cu mii de încercări de conectare pe secundă. Un IPS instalat la marginea rețelei recunoaște imediat tiparul agresiv și blochează automat sursa atacului, oprind încercările în câteva secunde, fără ca vreun om din echipa IT să fi trebuit să intervină manual.

Vrei protecție care reacționează automat la atacuri, nu doar le semnalează? Vezi cum îți protejăm rețeaua și infrastructura.

Întrebări frecvente

Un IPS poate bloca din greșeală trafic legitim?

Da, dacă regulile sunt prea agresive sau nu sunt testate corect (fals-pozitive). De aceea multe organizații pornesc un IPS nou în modul de alertare, ca un IDS, și trec la blocare automată treptat, după ce regulile sunt validate.

Termeni înrudiți
Cere un audit gratuit Toate termenii