Un IPS (Intrusion Prevention System) analyse le trafic réseau pour détecter et bloquer des attaques connues : scans, exploits, tentatives de prise de contrôle. C’est une brique essentielle d’un NGFW moderne. IDS vs IPS
Cas d’usage
Bonnes pratiques
- IDS : détecte (alerte)
- IPS : détecte + bloque
- Activer progressivement et surveiller les logs
- Ajuster selon vos applications (tuning)
- Coupler avec segmentation réseau
FAQ
1. L’IPS peut-il bloquer une application métier ?
Oui si mal réglé, d’où l’importance du tuning.
2. Doit-on l’activer partout ?
Priorité sur flux entrants, DMZ, et segments sensibles.
