Estrategias para desplegar IDS e IPS

Buenas,

Os dejo un enlace a un PDF del Sans Reading Room, titulado Network IDS & IPS Deployment Strategies, y que tal y como se puede deducir, versa sobre estrategias de despliegue en red de sistemas de detección de intrusos (IDS) y sistemas de prevención de intrusos (IPS)

Son un total de 62 páginas, escritas en un lenguage accesible, lo que hace que el documento sea ideal para una primera toma de contacto. Además de las necesarias definiciones y de la explicación de las lógicas diferencias en un sistema de prevención y uno de detección, hay algunos contenidos que pueden ayudar a comprender la principal problemática cuando se habla de IDS e IPS: su explotación conjunta en segmentos de red compartidos, así como la selección de los modos de operación de contingencia para ambos sistemas (failsafe, alta disponibilidad, etc)

El documento también contiene referencias básicas para saber cómo conectar ambos dispositivos. No está mal para un primer baño ;)

Un saludo,

Un pensamiento en “Estrategias para desplegar IDS e IPS

Comentarios cerrados.