Host Intrusion Prevention System

Auch bekannt als:Hostbasiertes Angriffsschutzsystem · HIPS

Host Intrusion Prevention System: Endpoint-System zur ErkennungDetectionFähigkeit, verdächtige Aktivitäten, Angriffe oder Richtlinienverstöße rechtzeitig zu erkennen. und aktiven Blockierung verdächtiger Vorgänge. Der Begriff ist für die Bewertung und Gestaltung moderner SicherheitsarchitekturenSecurity ArchitectureStrukturierte Gestaltung von Sicherheitskontrollen, Vertrauensgrenzen, Datenflüssen und betrieblichen Verantwortlichkeiten. relevant und sollte im jeweiligen technischen und organisatorischen Kontext angewendet werden.

Funktionsweise und Einordnung

Host Intrusion Prevention System ist eine präventive, erkennende oder korrigierende Sicherheitskontrolle. Ihre Wirkung hängt davon ab, wo sie in der Architektur sitzt, welche Daten und Entscheidungen sie verarbeitet und welche Umgehungsmöglichkeiten bestehen. Eine Kontrolle reduziert ein definiertes Risiko, beseitigt es aber selten vollständig und sollte deshalb mit weiteren Schutzschichten kombiniert werden.

Bedeutung in der Praxis

Vor dem Einsatz müssen Schutzziel, Verantwortlichkeit, Abdeckung und erwartetes Verhalten festgelegt werden. Sichere Standardwerte, kontrollierte Ausnahmen, Protokollierung und regelmäßige Wirksamkeitstests sind wichtiger als die bloße Installation. Betriebskennzahlen sollten sowohl blockierte oder erkannte Ereignisse als auch Lücken, Fehlalarme und Auswirkungen auf legitime Prozesse sichtbar machen.

Verwandte Begriffe

  • AngriffsverhinderungssystemIntrusion Prevention SystemErkennt und blockiert verdächtigen Netzwerkverkehr automatisiert.: Erkennt und blockiert verdächtigen Netzwerkverkehr automatisiert.
  • AngriffserkennungssystemIntrusion Detection SystemErkennt verdächtige oder regelwidrige Aktivitäten in Hosts oder Netzwerken.: Erkennt verdächtige oder regelwidrige Aktivitäten in Hosts oder Netzwerken.
  • Hostbasiertes AngriffserkennungssystemHost-based Intrusion Detection SystemÜberwacht Ereignisse und Veränderungen direkt auf einem Endgerät oder Server.: Überwacht Ereignisse und Veränderungen direkt auf einem Endgerät oder Server.
  • Endpunkterkennung und -reaktionEndpoint Detection and ResponseÜberwacht Endgeräte kontinuierlich und unterstützt Erkennung, Untersuchung und Eindämmung.: Überwacht Endgeräte kontinuierlich und unterstützt Erkennung, Untersuchung und Eindämmung.