IDS(Instrusion Detection System) 침입 탐지 시스템 IPS(Instrusion Prevention System) 침입 방지 시스템 기본적으로 IDS와 IPS 장비의 차이점은 없지만 이를 구성하는 방식에 따라 IDS와 IPS로 구분하게 된다. 구성방식 1. 미러 방식 미러 방식은 외부 망에서 패킷이 유입될 때 유입되는 경로 상에 연결하는 것이 아닌 경로에 곁가지처럼 따로 연결시키는 방식으로 TAP이나 스위치 장비를 두어 패킷을 복사하여 솔루션에 보내 패킷을 검사하도록 한다. 2. 인라인 방식 인라인 방식은 외부 망에서 패킷이 유입될 때 유입되는 경로 상에 직접 연결하여 패킷을 검사하고 비정상적이라고 판단하면 자체에서 패킷을 차단하는 방식이다. 미러 방식으로 장비를 구성하면 IDS,..