IPS (Intrusion Prevention System) teknolojisi, ağ trafiğini izleyerek kötü amaçlı aktiviteleri tespit eder ve bu aktiviteleri engellemek için önlemler alır 12. İşte IPS'nin çalışma prensibi:
- Ağ Trafiğini Tarama ve Analiz Etme: IPS, ağ trafiğini tarar ve paket akışlarını izler 14.
- Şüpheli Aktiviteleri Algılama: Anormal veya kötü amaçlı aktiviteleri belirler 13.
- Alarm Gönderme: BT ekiplerine alarm göndererek durumu bildirir 12.
- Kötü Amaçlı Paketleri Bırakma: Şüpheli paketleri düşürür 12.
- Trafiği Engelleme: Saldırının ağa zarar vermesini önlemek için trafiği engeller ve bağlantıları sıfırlar 12.
5 kaynaktan alınan bilgiyle göre: