{"id":21556,"date":"2023-06-16T15:24:07","date_gmt":"2023-06-16T13:24:07","guid":{"rendered":"https:\/\/enginsight.com\/?post_type=glossary&#038;p=21556"},"modified":"2023-06-28T15:44:49","modified_gmt":"2023-06-28T13:44:49","slug":"ids-ips-host-basiert","status":"publish","type":"glossary","link":"https:\/\/enginsight.com\/de\/glossar\/ids-ips-host-basiert\/","title":{"rendered":"IDS\/IPS (host-basiert) &#8211; Angriffspr\u00e4vention auf Systemebene"},"content":{"rendered":"<p>IDS steht f&#xFC;r Intrusion Detection System und IPS f&#xFC;r Intrusion Prevention System. Beide Systeme sind wesentliche Bestandteile der Sicherheitsinfrastruktur von Computernetzwerken. Ein hostbasiertes IDS\/IPS ist ein Sicherheitssystem, das speziell auf einem einzelnen Host, wie zum Beispiel einem Server oder einem Arbeitsplatzrechner, installiert wird. <\/p>\n\n\n\n<p>W&#xE4;hrend das IDS f&#xFC;r die Erkennung von verd&#xE4;chtigen Aktivit&#xE4;ten und Sicherheitsverst&#xF6;&#xDF;en verantwortlich ist, ist das IPS darauf ausgelegt, bekannte Bedrohungen zu blockieren und zu verhindern, dass sie Schaden anrichten. In einem hostbasierten Szenario sind IDS\/IPS-Systeme eng mit dem Betriebssystem und den Anwendungen auf dem spezifischen Host integriert und bieten Schutz, der speziell auf die Sicherheitsanforderungen dieses bestimmten Hosts zugeschnitten ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Funktionsweise von hostbasierten IDS\/IPS-Systemen<\/h2>\n\n\n\n<p>Die Funktionsweise eines hostbasierten IDS beinhaltet das kontinuierliche &#xDC;berwachen von Systemprotokollen, Anwendungsaktivit&#xE4;ten und Netzwerkverkehr speziell f&#xFC;r den Host, auf dem es installiert ist. Wenn verd&#xE4;chtige Aktivit&#xE4;ten oder Anomalien erkannt werden, werden Warnmeldungen generiert, die an den Systemadministrator gesendet werden.<\/p>\n\n\n\n<p>Im Gegensatz dazu ist ein hostbasiertes IPS proaktiver in seinem Ansatz. Es verwendet &#xE4;hnliche Methoden zur &#xDC;berwachung wie das IDS, aber es ist auch in der Lage, automatisch auf erkannte Bedrohungen zu reagieren, indem es beispielsweise sch&#xE4;dlichen Netzwerkverkehr blockiert oder Prozesse beendet, die als gef&#xE4;hrlich eingestuft werden.<\/p>\n\n\n\n<p>Es ist wichtig zu beachten, dass<a href=\"https:\/\/enginsight.com\/de\/ids-ips\/\"> hostbasierte IDS\/IPS-Systeme<\/a> sich in erster Linie auf den Schutz des einzelnen Hosts konzentrieren, auf dem sie installiert sind. Dies steht im Gegensatz zu netzwerkbasierten IDS\/IPS-Systemen, die den Netzwerkverkehr &#xFC;ber mehrere Hosts hinweg &#xFC;berwachen und sch&#xFC;tzen.<\/p>\n\n\n\n<p>In unserem Beitrag &#x201E;<a href=\"https:\/\/enginsight.com\/de\/blog\/intrusion-prevention-system-ips-fuer-unternehmen-aller-groessen\/\">Intrusion Prevention System (IPS) f&#xFC;r Unternehmen | IDS\/IPS<\/a>&#x201C; erfahren Sie ausf&#xFC;hrlich, wie IDS\/IPS in Unternehmen umgesetzt wird. <\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Erkennen und Verhindern von schadhaften Aktivit&#xE4;ten in IT-Netzwerken ist das Ziel eines IDS\/IPS. Es wird der Datenverkehr und das Verhalten innerhalb des Hosts &#xFC;berwacht.<\/p>\n","protected":false},"author":8,"featured_media":0,"menu_order":0,"template":"","meta":{"content-type":"","_eb_attr":"","footnotes":""},"glossary-categories":[],"glossary-tags":[],"class_list":["post-21556","glossary","type-glossary","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/glossary\/21556","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/glossary"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/glossary"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/8"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/glossary\/21556\/revisions"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=21556"}],"wp:term":[{"taxonomy":"glossary-categories","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/glossary-categories?post=21556"},{"taxonomy":"glossary-tags","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/glossary-tags?post=21556"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}