ITパスポート|IT全般
IDS・IPSとは?自分ごと体験で覚えるITパスポート対策
ITパスポート対策 / 読了:約3分
🎬 こんなシーン、想像してみて
ネットワーク担当の自分。「不正アクセスを検知したら自動で通信遮断したい」と要望。検知だけのIDSじゃダメ。これって何選ぶ?
❓ 2問問題:あなたならどっち?
次の状況に当てはまるのは?
- ✅ IPS(侵入防止システム)
- ❌ IDS(侵入検知システム)→ IDSは検知して通知するだけ。「検知+自動遮断」がIPS
✅ 正解:IPS(侵入防止システム)
📘 IDS・IPSとは何か
IDS=検知して通報、IPS=検知して遮断IDS(Intrusion Detection System)は不正アクセスやマルウェア通信を検知して管理者にアラートを送る。IPS(Intrusion Prevention System)はIDSの機能に加えて該当通信を自動的にブロックする。
🎯 試験のキモ
「検知だけ→IDS」「検知+遮断→IPS」が基本。誤検知で正常な通信を遮断するリスクがあるため、IPSはチューニングが重要。 **覚え方** 🎯 **IDS=Detection(検知のみ)/IPS=Prevention(防止=遮断)**。D(見るだけ)とP(止める)の違い。
⚠️ 間違いやすいポイント
「IPSは検知しない」は誤り。IPSはIDSの上位互換で検知機能も含む。試験では「自動遮断が必要→IPS」「アラート通知のみ→IDS」で区別する。またFWとの混同も多いが、FWはポート・IP制御が中心でIDSとIPSは通信内容を分析する点が異なる。
🧠 覚え方
**IDS=Detection(検知のみ)/IPS=Prevention(防止=遮断)**。D(見るだけ)とP(止める)の違い。
📚 ITパスポートの試験対策・勉強方法
IDS・IPSはITパスポートのIT全般分野で頻出(mid)。ITパスポート 過去問・勉強方法・独学・何時間に取り組むなら、自分ごとシナリオで一度体験してから問題を解くのが定着の鍵。何度も繰り返して覚え方フレーズを口に出すと記憶に残りやすい。
知識をクイズで確認しよう!
🏆 用語4択チャレンジ →