Un sistema de detección de intrusiones (IDS) vigila el tráfico o la actividad y genera alertas cuando ve algo sospechoso. Un sistema de prevención de intrusiones (IPS) hace el mismo análisis, pero además puede actuar automáticamente: descartar paquetes maliciosos, restablecer conexiones o bloquear una dirección de origen. La diferencia se reduce a la ubicación y la acción: un IDS observa una copia del tráfico y te avisa; un IPS se ubica en la ruta del tráfico y lo detiene. Security+ evalúa con frecuencia esta distinción, junto con la forma en que estos sistemas detectan los ataques y lo que ocurre cuando se equivocan.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 8 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.