🧠 IDS ve IPS Arasındaki Fark Nedir ❓ Saldırıları İzlemek mi Durdurmak mı | M͜͡T͜͡ ❤️ Keşfet 🔎 Öğren 📚 İlham Al 💡 📿🧙‍♂️M͜͡o͜͡b͜͡i͜͡l͜͡y͜͡a͜͡T͜͡a͜͡k͜͡i͜͡m͜͡l͜͡a͜͡r͜͡i͜͡.͜͡C͜͡o͜͡m͜͡🦉İle 🖼️ Hayalindeki 🌌 Evreni ✨ Şekillendir❗

🧠 IDS ve IPS Arasındaki Fark Nedir ❓ Saldırıları İzlemek mi Durdurmak mı

ErSan.Net

ErSan KaRaVeLioĞLu
Yönetici
❤️ AskPartisi.Com ❤️
Moderator
MT
21 Haz 2019
47,372
2,494,322
113
42
Ceyhan/Adana

İtibar Puanı:

🧠 IDS ve IPS Arasındaki Fark Nedir ❓ Saldırıları İzlemek mi Durdurmak mı​


“Güvenlik bazen görmekle başlar, bazen durdurmakla tamamlanır.”
Ersan Karavelioğlu



1️⃣ IDS ve IPS Nedir ❓ Güvenliğin İki Gözü​


🛡️ IDS (Intrusion Detection System) saldırıları tespit eder.
🚫 IPS (Intrusion Prevention System) saldırıları tespit eder ve engeller.
🧠 Biri alarm verir, diğeri müdahale eder.




2️⃣ IDS’in Temel Amacı ❓


👁️ Ağ veya sistem üzerindeki şüpheli davranışları izlemek.
📣 Olay olduğunda uyarı üretmek.
🧠 Görünürlük sağlamaktır, aksiyon almak değil.




3️⃣ IPS’in Temel Amacı ❓


🛑 Şüpheli trafiği anında durdurmak.
⚔️ Saldırı gerçekleşmeden kesmek.
🧠 Önleme odaklı aktif savunmadır.




4️⃣ Çalışma Mantığı ❓ Pasif mi Aktif mi​


⚖️ IDS = Pasif (dinler, raporlar)
🔥 IPS = Aktif (dinler, karar verir, keser)
🧠 Müdahale yetkisi farkı belirleyicidir.




5️⃣ Ağ Üzerindeki Konumları ❓


🧩 IDS genellikle SPAN/TAP üzerinden trafiği kopyalayarak izler.
🚦 IPS trafiğin üzerinden geçtiği hatta yerleştirilir.
🧠 Biri yol kenarında, diğeri yolun üzerindedir.




6️⃣ Yanlış Pozitif (False Positive) Riski ❓


⚠️ IDS’te yanlış alarm daha tolere edilebilir.
🚨 IPS’te yanlış alarm servis kesintisi yaratabilir.
🧠 Bu yüzden IPS ayarı daha hassastır.




7️⃣ Yanlış Negatif (False Negative) Etkisi ❓


🔕 IDS kaçırırsa saldırı gerçekleşir ama fark edilmez.
🚪 IPS kaçırırsa saldırı doğrudan içeri girer.
🧠 Her iki sistemde de risk vardır.




8️⃣ İmza Tabanlı Çalışma ❓


📚 Bilinen saldırı imzalarıyla eşleşme yapılır.
⚠️ Yeni (zero-day) tehditlerde sınırlıdır.
🧠 Güncel imza hayati önem taşır.




9️⃣ Davranışsal Analiz ❓


📊 Anormal trafik desenleri izlenir.
🧠 IDS daha çok analiz, IPS karar üretir.
✨ Gelişmiş tehditleri yakalama şansı artar.




🔟 Performans Etkisi ❓


⚡ IDS trafiği kesmediği için daha hafiftir.
🧱 IPS trafiği işlediği için gecikme yaratabilir.
🧠 Donanım kapasitesi kritiktir.




1️⃣1️⃣ Firewall ile İlişkileri ❓


🛡️ IDS, firewall’un göremediğini raporlar.
🚦 IPS, firewall’un kaçırdığını durdurur.
🧠 Birlikte çalıştıklarında savunma derinleşir.




1️⃣2️⃣ İçeriden Gelen Tehditler ❓


👤 IDS içeriden anomaliyi tespit eder.
🛑 IPS içeriden gelen zararlı çıkışı kesebilir.
🧠 İç tehditlerde IPS avantajlıdır.




1️⃣3️⃣ Loglama ve Olay Müdahalesi ❓


📜 IDS ayrıntılı olay kaydı üretir.
🚨 IPS olay + aksiyon kaydı tutar.
🧠 Forensik analiz IDS’te daha rahattır.




1️⃣4️⃣ Kurulum Karmaşıklığı ❓


🔧 IDS kurulumu görece kolaydır.
⚙️ IPS dikkatli planlama ister.
🧠 Hatalı konumlandırma risklidir.




1️⃣5️⃣ Hangi Ortamda Hangisi ❓


🏠 Küçük ağlar → IDS ile başlamak mantıklı.
🏢 Kurumsal/kritik sistemler → IPS şart.
🧠 Risk arttıkça müdahale gerekir.




1️⃣6️⃣ Bulut ve Sanallaştırma ❓


☁️ Sanal IDS log ve görünürlük sağlar.
🚦 Sanal IPS mikro-segmentasyonla çalışır.
🧠 Modern mimarilerde ikisi de evrilmiştir.




1️⃣7️⃣ “IDS mi IPS mi” Yanılgısı ❓


🚫 Birini seçmek zorunda değilsin.
✨ IDS + IPS birlikte en güçlü yapıdır.
🧠 İzle + durdur = dengeli savunma.




1️⃣8️⃣ Ne Zaman Alarmdır ❓


🚨 IDS sürekli alarm veriyorsa ayar bozuktur.
🚫 IPS sık sık servis kesiyorsa risk vardır.
🧠 Sessiz ama etkili olmak esastır.




1️⃣9️⃣ Son Söz ❓ Görmek mi, Durdurmak mı​


🪶 IDS görür, IPS durdurur.
🧠 Biri bilgelik, diğeri cesarettir.
✨ Gerçek güvenlik, ikisini doğru yerde kullanabilmektir.


“Tehdidi görmek farkındalıktır; durdurmak sorumluluk.”
Ersan Karavelioğlu
 

M͜͡T͜͡

Paylaşımı Faydalı Buldunuz mu❓

  • Evet

    Oy: 7 100.0%
  • Hayır

    Oy: 0 0.0%

  • Kullanılan toplam oy
    7
Geri
Üst Alt