17/07/2020
السلام عليكم ورحمة الله تعالى وبركاته
لنشرح الفرق بين IDS و IPS . ماذا نقصد ب IDS و IPS ؟ ما هو دور IDS و IPS ؟
ما معنى IDS & IPS ؟ ما دورهما ؟ أهميتهما ؟
أولا IDS أو ما يطلق عليه Intrusion Detection System
يمكن القول بخلاصة أنه نظام يمكننا من كشف الهجمات التي تستهدف جهازنا , فحتى بوجود جدار ناري هناك ترافيك يمر عبر الشبكة قد يشكل علينا تهديد أو يكون الغرض منه استهدافنا والهدف من IDS هو تحليل الترافيك وتحذيرنا في حالة كان هنالك خطر محتمل أو هجمة محتملة تستهدف جهازنا أو شبكتنا , ومن كلمة Detection يظهر أنه يكتشف الهجمات فقط ولا يقوم بايقافها وانما يحددها ويظهر لنا تقرير شامل عن الهجمة كالايبي و المنفذ المستعمل وكذلك نوع الهجمة "مثلا هجمات Dos " وغيرها من المعلومات .
فيما يخص IDS هناك أجهزة خاصة بهدا الغرض التي تحلل الترافيك في كل الشبكة وكدلك برامج تقوم بنفس الدور غير انها تحلل الترافيك الذي يمر عبر جهازنا فقط .
تانيا IPS أو ما يطلق عليه Intrusion Prevention Systeme
بخلاصة هو عبارة عن نسخة مطورة من IDS , كما قلنا سابقا IDS يقوم بكشف الهجمات وعرض تقرير مفصل الينا بدون أن يقوم بأية ردت فعل على عكس IPS حيت يقوم بكشف الهجمات و الحرص على توقيفها سواء بقطع الاتصال بالايبي الدي يحاول الهجوم علينا عن طريق وضع access list أو شيئ من هدا القبيل .
فيما يخص IPS كذلك هناك أجهزة مختصة في هدا الأمر و برامج تقوم بنفس الدور تقريبا .
الآن بعد معرفة دور كل من IDS و IPS فنستنتج أنا لهم أهمية كبرى حيت سنستطيع معرفة من يحاول استهدافنا سواء من يحاول القيام بهجوم علينا أو محاولة القيام بتحليل للمنافد المفتوحة في أجهزتنا ومنع ذلك .
*و بالنسبة لشركات ، لا يمكن الاعتماد على برامج , وانما ينصح دائما باستعمال أجهزة كونها تحلل الترافيك في كافة الشبكة , ومن الشركات المروجة لهاته الأجهزة شركة Cisco و شركة 3com وشركات أخرى بأعداد لا تحصى .