企業ネットワークなどのプライベートなネットワークを脅かす内部あるいは外部からの攻撃を検出する手段として、以前から侵入検知システムが一般的に使われてきました。しかし、現在のようにブロードバンド化が進み、ネットワーク利用が多様化してくると、検知するだけではなく、さらにインテリジェントな機能が求められるようになりました。侵入防御システムは、攻撃の検知だけでなく、攻撃を抑止する仕組みを提供するソリューションです。
多くの企業、また家庭のネットワークや PC でさえも、外部からのネットワーク攻撃による影響を防ぐためにファイアウォールを使用していることでしょう。しかし、攻撃からネットワークや PC を守るには、ファイアウォールだけでは不十分です。攻撃の種類がワーム、ウイルス、DoS、DDoSと多様化しているなかで、それを防御する側にも多層化された策が必要となります。たとえば、不正アクセスを考えてみましょう。この攻撃は、外部からアクセスするものとは限りません。内部にいる誰かが機密情報を外部に流す行為も「不正アクセス」です。このような攻撃は、ファイアウォールでは防ぐことができません。
ここでは、多層防御策の1つとしてもっとも多く利用されている「侵入検知システム(IDS)」、そしてそれを発展させた「侵入防御システム(IPS)」を紹介します。このようなネットワークが抱える問題を整理してみましょう。

多くの企業、また家庭のネットワークや PC でさえも、外部からのネットワーク攻撃による影響を防ぐためにファイアウォールを使用していることでしょう。しかし、攻撃からネットワークや PC を守るには、ファイアウォールだけでは不十分です。攻撃の種類がワーム、ウイルス、DoS、DDoSと多様化しているなかで、それを防御する側にも多層化された策が必要となります。たとえば、不正アクセスを考えてみましょう。この攻撃は、外部からアクセスするものとは限りません。内部にいる誰かが機密情報を外部に流す行為も「不正アクセス」です。このような攻撃は、ファイアウォールでは防ぐことができません。
ここでは、多層防御策の1つとしてもっとも多く利用されている「侵入検知システム(IDS)」、そしてそれを発展させた「侵入防御システム(IPS)」を紹介します。このようなネットワークが抱える問題を整理してみましょう。
| 侵入検知システム(IDS:Intrusion Detection System)の導入 |
|
| 侵入検知システムの限界 |
|
| 侵入防御システム(IPS:Intrusion Prevention System) |
|
| シスコのIDS/IPS製品 |
|




