AccueilGlossaire › IDS / IPS (Intrusion Detection / Prevention System)

IDS / IPS (Intrusion Detection / Prevention System)

Sécurité

Systèmes de détection (IDS) et prévention (IPS) d'intrusions réseau.

Les IDS (Intrusion Detection System) et IPS (Intrusion Prevention System) sont des dispositifs de sécurité qui analysent le trafic réseau ou les activités systèmes pour détecter (IDS) et bloquer (IPS) les tentatives d'intrusion. La distinction principale : un IDS alerte uniquement, un IPS agit (block, drop, reset connection) en temps réel.

Deux familles principales : NIDS/NIPS (Network-based, surveillent le trafic réseau via mirror port ou inline) et HIDS/HIPS (Host-based, surveillent un système précis via agents — fichiers, processus, registry). Les méthodes de détection : signatures (patterns connus, comme un antivirus), anomalies (comportement atypique vs baseline), heuristique.

Produits commerciaux : Cisco Firepower, Palo Alto Threat Prevention, Fortinet FortiGate IPS, Snort (open source historique racheté par Cisco), Suricata (open source moderne), OSSEC (HIDS open source). Les NGFW (Next-Generation Firewall) intègrent généralement IPS, deep packet inspection, contrôle applicatif. Les certifications : PCNSA/PCNSE (Palo Alto), NSE 4/7 (Fortinet), CCNP Security.

Certifications qui couvrent ce concept
CCNP PCNSE NSE7 CISSP
Termes liés
Firewall (Pare-feu) SIEM (Security Information and Event Management) SOC (Security Operations Center)

Préparez vos certifications IT gratuitement

200+ certifications, 400 000+ questions, examens blancs chronométrés.

Voir le catalogue →
← Retour au glossaire