Un système de prévention des intrusions (IPS) détecte et bloque les menaces potentielles ciblant les systèmes et les applications d'une organisation. cloud L'IPS fait partie intégrante de la stratégie de sécurité d'une entreprise à l'adresse cloud et en périphérie. Une clé IPS cloud permet de prendre en charge une main-d'œuvre essentiellement distante, par exemple dans le cadre d'un passage à Secure Access Service Edge (SASE) et à une sécurité réseau basée sur cloud. cloud L'IPS fait également partie intégrante des initiatives de migration cloudqui exigent que la sécurité native du nuage protège l'IaaS d'une organisation.
Un Système de prévention d'intrusions (IPS)) est similaire à un Système de détection des intrusions (IDS) mais va plus loin. Comme un IDS, un IPS peut utiliser une signature ou une détection basée sur les anomalies pour identifier les communications potentiellement malveillantes ou les tentatives d'accès dans le trafic du réseau. Un IPS peut être déployé pour protéger un hôte particulier, ou au périmètre de l'entreprise pour protéger un réseau entier.
La combinaison de la détection basée sur les signatures et les anomalies permet à un IPS de détecter et de répondre à la fois aux menaces connues, telles que celles affectées d'une vulnérabilité et d'une exposition communes (CVE) et les erreurs courantes décrites dans le Top Ten de l'OWASP, et aux menaces de type "zero-day". Un IPS empêche l'exploitation d'applications telles qu'Adobe Acrobat et les exploits de navigateurs, et prévient les attaques telles que Log4J et d'autres vulnérabilités bien connues documentées dans la base de données CVE.
La principale différence entre un IDS et un IPS est qu'un IDS se concentre sur la détection et la génération d'alertes sur les menaces potentielles, tandis qu'un IPS bloque également les connexions malveillantes ou les tentatives d'accès. Un IDS peut être déployé comme un capteur en ligne qui surveille le trafic qu'il protège, ou comme un capteur passif qui surveille une copie du trafic par le biais d'une prise réseau. Toutefois, pour pouvoir bloquer les communications malveillantes en temps réel, un système de protection contre les intrusions doit être déployé en ligne.
Un IPS cloud est un IPS déployé sur le site cloud pour protéger les ressources sensibles lorsqu'elles sont accessibles à distance, ou pour protéger les ressources basées sur le site clouddans le cadre de la sécurité IaaS.
Un IPS cloud peut être déployé en tant que solution autonome ou en tant que partie d'un produit de sécurité intégré. Par exemple, un IPS peut être intégré dans un pare-feu en tant que service (FWaaS) de nouvelle génération, un FWaaS natif cloudpour les environnements IaaS ou être déployé dans le cadre d'un service d'accès sécurisé (Secure Access Service Edge).SASE). Par ailleurs, une organisation peut être en mesure de tirer parti de la fonctionnalité d'un IPS par le biais d'un modèle de service.
cloud et l'IPS sur site ont le même objectif : identifier et bloquer les tentatives d'attaques contre les ressources d'une organisation. Ils diffèrent largement dans la manière dont ils sont déployés et dans les ressources qu'ils protègent.
Un IPS sur site peut être déployé sous la forme d'une appliance physique autonome, d'une solution virtualisée ou être intégré à un autre produit tel qu'un système de gestion de la sécurité. NGFW. Il protège les utilisateurs et les applications connectés au réseau interne de l'entreprise.
Un IPS cloud, en revanche, est déployé dans un modèle basé sur les services à partir du site cloud, soit en tant que solution autonome, soit dans le cadre de solutions de sécurité intégrées pour l'accès des utilisateurs à distance, l'accès aux succursales ou cloud les environnements de centre de données et de production (IaaS). Selon le modèle de déploiement, il peut donc être utilisé pour protéger uniquement l'IaaS, ou une combinaison d'IaaS et de services sur site pour les utilisateurs distants et les succursales.
Un IPS cloud doit offrir certaines fonctionnalités pour prévenir les attaques contre le réseau protégé, notamment
cloud L'IPS peut apporter des avantages significatifs à une organisation, tels que
Solution SASE qui intègre cloud IPS dans une pile de sécurité complète fournie à partir de cloud pour sécuriser l'accès à distance aux ressources sur site et IaaS, ainsi que pour protéger les connexions des succursales. Pour en savoir plus sur SASE et sur la façon dont il peut contribuer à sécuriser les travailleurs à distance et hybrides de votre organisation,
Check Point’s SASE offering — delivers ZTNA, SWG, CASB, and FWaaS to protect users and branch offices with zero-trust access control, advanced threat prevention, and data protection. Explore the capabilities of Harmony SASE for yourself with a free demo today.