سامانههای پیشگیری از نفوذ (به انگلیسی Intrusion prevention system) که با نام سامانههای تشخیص و جلوگیری از نفوذ هم شناخته میشوند، ابزاری برای امنیت شبکه هستند که فعالیتهای موجود در شبکه یا سامانه را برای تشخیص و جلوگیری از فعالیتهای مخرب تحت نظر میگیرند. وظایف اصلی یک سامانه جلوگیری نفوذ شامل شناسایی فعالیتهای مخرب، ثبت اطلاعات در مورد این فعالیتها، اقدام به بلوکه و متوقف کردن این فعالیتها و ثبت گزارش کارهای انجام شده توسط خود سامانه میشوند.[۱]
سامانههای جلوگیری از نفوذ حالت ارتقا یافته سامانههای تشخیص نفوذ محسوب میشوند چرا که هر دو این سامانهها فعالیتهای شبکه یا سامانه را برای یافتن فعالیتهای مخرب نظارت میکنند. تفاوت اصلی این سامانهها با سامانههای تشخیص نفوذ در این است که این سامانهها میتوانند به صورت فعال مانع فعالیتهای مخرب شده یا آنها را متوقف کنند.[۲][۳] بهطور دقیقتر میتوان گفت که یک سامانه جلوگیری نفوذ توانایی انجام کارهایی مانند ارسال هشدار، دور ریختن بستههای مخرب، بازنشاندن یا بلوکه کردن ارتباط از طرف آدرسهای متخاصم.[۴] این سامانهها همچنین توانایی اصلاح خطاهای CRC، اصلاح ترتیب بستهها، جلوگیری از مسائل ترتیب بسته TCP و پاکسازی گزینههای ناخواسته در لایه حمل و شبکه را دارند.[۲][۵]
سامانههای جلوگیری از نفوذ به چهار نوع مختلف تقسیم بندی میشوند:[۱][۶]
اکثر سامانههای پیشگیری از نفوذ، از یکی از سه روش پیشگیری استفاده میکنند: ۱- مبتنی بر امضا ۲- مبتنی بر آنومالی آماری ۳- تجزیه و تحلیل پروتکل مبتنی بر حالت [۳][۳][۷]
{{cite web}}
: Check date values in: |date=
(help)
<ref>
نامعتبر؛ نام «Newman2009» چندین بار با محتوای متفاوت تعریف شده است. (صفحهٔ راهنما را مطالعه کنید.).
<ref>
نامعتبر؛ نام «WhitmanMattord2009» چندین بار با محتوای متفاوت تعریف شده است. (صفحهٔ راهنما را مطالعه کنید.).