# IDS vs. IPS: Quais são as diferenças e semelhanças entre estes sistemas de segurança?

A melhor forma de proteger uma rede ou um sistema informático é **identificar e conter os ataques o mais cedo possível**, antes que possam causar danos. Um complemento lógico ao firewall são os sistemas de deteção e prevenção de intrusões. Aqui fica uma explicação sobre as semelhanças e diferenças entre os IDS e os IPS.

Antes de compararmos o IDS com o IPS, convém explicar ambos os sistemas. IDS significa Intrusion Detection System, ou sistema de deteção de intrusões, ou seja, um sistema que **deteta, o mais rapidamente possível, os ataques a um cliente ou a uma rede**. Se um IDS detetar, durante a sua análise, um tráfego de dados invulgar, envia um aviso ao administrador. O IDS dispõe de métodos de reconhecimento de ataques baseados na rede ou no host. IPS significa Intrusion Prevention System, ou sistema de prevenção de intrusões, e descreve um sistema que não só reconhece e informa sobre possíveis ataques, como também **toma medidas ativas contra os mesmos**. Os IPS também utilizam sensores baseados no host e na rede para avaliar os dados do sistema e os pacotes de rede.

## O que têm em comum o IDS e o IPS?

Neste breve guia, ficará claro que os sistemas IDS e IPS não são opostos absolutos. Na verdade, têm vários elementos em comum. Aqui estão os pontos que os sistemas de deteção e de prevenção de intrusões têm em comum:

### Análise

Em muitos casos, os métodos de análise de ambos os sistemas **coincidem total ou parcialmente**. Tanto o IPS como o IDS utilizam sensores no host, na rede ou em ambos os pontos para verificar os dados do sistema e os pacotes de dados na rede e detetar ameaças. Para tal, utilizam parâmetros específicos para reconhecer irregularidades, embora, por vezes, identifiquem até anomalias inofensivas. A análise é feita, dependendo do sistema, através **da Detecção de Utilização Indevida** ou **da Detecção de Anomalias**. No entanto, também partilham possíveis pontos fracos. Com a Detecção de Utilização Indevida, podem passar despercebidas ameaças desconhecidas, enquanto a Detecção de Anomalias reporta com maior frequência pacotes de dados inofensivos.

### Base de dados

Para reconhecer os perigos, ambos os sistemas recorrem a uma base de dados que permite identificar as ameaças de forma mais rápida e precisa. Quanto mais extensa for a biblioteca, maior será a taxa de detecção de ambos os sistemas. Por este motivo, nem o IDS nem o IPS devem ser entendidos como configurações estáticas, mas sim como **sistemas dinâmicos que vão aprendendo** e melhorando a cada atualização.

### Utilização da IA

Um fator de importância vital tanto para os IDS como para os IPS é a inteligência artificial. Com a aprendizagem automática, os sistemas modernos melhoram a sua capacidade de reconhecimento de ameaças e **ampliam as suas bases de dados**. Desta forma, compreendem melhor os novos padrões de ataque, detetam-nos mais cedo e, ao mesmo tempo, alertam com menos frequência para pacotes inofensivos.

### Opções de configuração

Ambos os sistemas podem ser personalizados e **adaptados às necessidades de uma rede ou de um sistema informático**. Esta configuração garante que os processos não sejam interrompidos e que todos os componentes funcionem sem problemas, apesar da monitorização. Este é também um aspeto importante, uma vez que tanto o IDS como o IPS realizam varreduras e análises em tempo real.

### Automatização

Os sistemas IDS e IPS funcionam de forma **automatizada e autónoma**. Uma vez configurados, não requerem supervisão por parte do pessoal de segurança, executando as suas tarefas conforme lhes é ordenado. Apenas emitem um aviso caso surja algum problema.

### Detecção e alerta de perigos

Embora os IDS e os IPS apresentem algumas diferenças, partilham uma função básica: ambos os sistemas identificam ameaças e alertam imediatamente o administrador. Este aviso pode ser enviado **por e-mail, como notificação para um dispositivo móvel ou diretamente como um alarme de segurança**. Desta forma, os responsáveis podem definir o curso de ação a seguir.

### Função de protocolo

Tanto os IDS como os IPS dispõem de uma importante função de protocolo. Isto permite-lhes não só notificar (ou defender-se contra) as ameaças, como também **adicioná-las à sua própria base de dados**. Desta forma, tornam-se mais eficazes, o que lhes permitirá identificar potenciais pontos fracos e, na melhor das hipóteses, resolvê-los.

### Em conjunto com o cortafogo

Embora existam algumas diferenças entre o IDS e o IPS, ambos devem ser entendidos como um complemento ao firewall. Todos os mecanismos de segurança devem estar coordenados entre si para proteger o sistema contra ataques da melhor forma possível. Se for utilizado apenas um sistema de deteção ou de prevenção de intrusões, a **rede ou o sistema informático não estarão suficientemente protegidos**.

## Quais são as diferenças entre IDS e IPS?

Como já foi referido, os sistemas IDS e IPS têm alguns pontos em comum. No entanto, se os compararmos, também é possível encontrar diferenças. Estas são as mais importantes:

### Prevenção de riscos

Como já foi explicado acima, tanto o IDS como o IPS monitorizam o sistema, alertam para as ameaças e registam-nas. No entanto, enquanto o sistema de deteção de intrusões se limita a isso, o sistema de prevenção de intrusões vai muito além. O IPS é um **sistema de segurança ativo** que se defende das ameaças de forma independente. Para tal, se necessário, pode interromper a ligação ou rejeitar pacotes de dados caso apresentem alguma anomalia. Por outro lado, o IDS deve ser visto como um **sistema passivo** que se limita a monitorizar e notificar os perigos que encontrar.

### Localização

As opções de localização também diferem entre o IDS e o IPS. O IDS será instalado quer no computador, quer num **ponto de extremidade da rede**, onde é mais fácil controlar os pacotes de dados que entram e saem. Por outro lado, um IPS será instalado **atrás do firewall**, onde não só pode alertar para as ameaças, como também as pode travar da melhor forma.

### Tipos

Embora ambas as soluções se baseiem no host (HIPS) ou na rede (NIPS), também existem soluções IPS que são implementadas na WLAN. Esta versão é designada por **WIPS**.

### Independência

O IPS funciona, em grande parte, de forma independente e costuma encontrar soluções para diferentes ameaças. O IDS também monitoriza os pacotes de dados sem intervenção externa, mas, caso detete uma transmissão suspeita, não consegue **lidar com ela sozinho**. Quando o alerta é enviado, o administrador deve tomar as medidas necessárias.

### Configuração do IDS e do IPS

O IDS funciona normalmente em modo online, pelo que **não prejudica o desempenho da rede**, embora seja necessário ter isso em conta na configuração. Por exemplo, é possível que o IDS redirecione uma ameaça detetada diretamente para o router ou para a firewall e notifique o administrador. Por outro lado, um IPS pode ter efeitos negativos no desempenho da rede, pelo que é ainda mais importante que o sistema esteja configurado com precisão. Se deixar passar pacotes de dados perigosos, deixa de garantir a proteção. Se, pelo contrário, bloquear transmissões inofensivas, **toda a rede será afetada**.


This is a markdown version of: [https://www.ionos.com/pt-pt/digitalguide/servidores/seguranca/sistema-de-prevencao-de-intrusoes-e-sistema-de-deteccao/](https://www.ionos.com/pt-pt/digitalguide/servidores/seguranca/sistema-de-prevencao-de-intrusoes-e-sistema-de-deteccao/) for AI/LLM consumption.