¿Por que es necesario un IPS?
-Mayor complejidad de las redes y número de servicios: Datos, VoIP, Video…
-Número creciente de vulnerabilidades, ataques y atacantes.
-Disminuye el tiempo disponible para parchear los sistemas y los recursos de IT.
¿Qué hace un IPS?
Los IPS son dispositivos que estando en línea bloquean tráfico malicioso, sin impactar en el rendimiento de la red, sin falsos positivos y sin intervención humana.
Los IPS deben tener prestaciones para poder filtrar tráficos multigigabit con latencias de escasos microsegundos.
Para proteger la red frente al creciente número de amenazas es necesario una profunda y amplia cobertura, es decir, debe proteger frente a : gusanos, virus, Troyanos, ataques de denegación de servicio, aplicaciones P2P, Spyware, Phising, cross site scripting, SQL injections, PHP file include, ataques a la VoIP entre otros.
|
El filtrado de flujos multigigabit exige que la precisión se trate con prioridad absoluta. De no ser así el administrador de la red se vería abrumado con infinidad de alertas, muchas de las cuales serían falsos positivos, con la consecuente interrupción del servicio.
Porqué TippingPoint
TippingPoint lanza en 2002 al mercado el primer IPS con el propósito de dar respuesta a los requerimientos descritos. En esos años las soluciones de IDS ( Intrusion Detection System) estaban ampliamente extendidas. Los fabricantes de dichas soluciones aún siguen disuadiendo de instalar en línea ya que sus soluciones no estaban y aún no están preparadas para comportarse como IPS.
La Prevención de Intrusiones permite automatizar el proceso.
El 100% de la base instalada de TippingPoint, unos 3.400 clientes con 10,000 IPS, están en línea en modo bloqueo con al menos 1,400 filtros del “modo recomendado”.
|