IPSとは、Intrusion Prevention/Protection Systemの略であり、不正侵入予防/保護システムのことである。IPSが生まれた背景には、IDSの限界が挙げられるだろう。
検出後に防御措置を取るのがIPS、防御措置を取らないのがIDS 不正検出(Misuse detection) あらかじめ登録されたシグネチャと呼ばれる侵入手口のパターンとマッチングさせることにより、不正行為を検出する手法 異常検出(Anomaly detection) 通常とは異なる振る舞いを検出する方法だ。未知の手法による攻撃も発見することができる