Программные или программно-аппаратные средства, которые контролируют проходящий сетевой трафик и на основании заданных правил безопасности принимает решение пропускать или блокировать конкретный трафик.
Системы обнаружения и предотвращения атак (IPS/IDS) — программные или аппаратные средства, предназначенные для выявления и блокирования несанкционированной и вредоносной активности в сетях или на отдельном устройстве.
Разница между межсетевым экраном и системами обнаружения и предотвращения атак заключается в том, что межсетевой экран ограничивает поступление на устройство или сеть определенный вид трафика и не выявляет вредоносный, если он соответствует заданным правилам доступа. Система IDS, напротив, пропускает трафик, анализирует его и подает сигнал при обнаружении подозрительной активности. В свою очередь, IPS-система не только выявляет проблему, но и сразу блокирует ее.
Прежде чем переходить непосредственно к самим решениям, стоит выделить преимущества отечественного сетевого оборудования.