IPS — это маркетинговый трюк для широких масс, чтобы им стало тепло и уютно — а мы, я думаю, не из этих масс, так что просто игнорируйте это. Он НЕ даёт настоящей защиты, и меня расстраивает, что UBNT добавили его в свои роутеры — это плохое ПО, которое надо убрать. Любой NAT-роутер уже является устройством предотвращения вторжений, не нужно наслаивать на это всякие бесполезные предупреждения от софта. Представьте IPS как платного охранника за запертой дверью. Если через дверь никто не пройдёт, зачем тогда нужен охранник? Это просто пустая трата ресурсов. После этого понизьте прошивку до версии 4.4.12, и ваша система должна стабильно работать.
Это неправильно.
Система предотвращения вторжений (IPS) анализирует весь входящий и исходящий трафик в вашей сети и отслеживает подключения к вредоносным сайтам или пакеты с вредоносным содержимым. Когда она что-то обнаруживает, принимает меры. Дело не только в том, сможет ли что-то проникнуть через ваш неприступный файрвол. Помните, что соединения, которые исходят из вашей сети, возвращаются через ваш файрвол — значит, если вы кликнули по ссылке и троян загрузился, он, скорее всего, установит связь с управляющим сервером для RAT или скачает настоящий вредоносный код с другого сервера. Например, если вы зайдёте на сайт, перейдёте по ссылке, которая подключится к известному вредоносному адресу, IPS сообщит об этом и прервет соединение. В то время как система обнаружения вторжений (IDS) только уведомит о проблеме.
Трудно представить современную профессиональную сеть, в которой на границе нет IPS. Является ли IPS/IDS заменой файрволу? Нет, категорически нет, но это дополнительный уровень защиты и видимости вашей безопасности.
При этом функция IPS на 3p, судя по новой версии контроллера, нестабильна. Я только что стабилизировал её и сделал обновление. Сейчас собираюсь обновить остальные устройства и снова попробовать IPS. Если получится — отпишусь.