보안/보안 개념

IDS(침입탐지시스템), IPS(침입방지시스템) 차이 및 한계

no-brake 2026. 4. 20. 15:03

[정의]

- IDS(Intrusion Detection System) : 숨겨진 공격 패턴을 탐지(검사)하여 경고

- IPS(Intrusion Prevention System) : 실시간으로 탐지하고 차단

 

[한계]

네트워크 페이로드 수준의 탐지는 강하지만, HTTP 요청의 의미나 웹어플리케이션 로직까지 깊게 이해 어려움

 

한계 보안하기 위해 WAF 등장