4.2 IDS, IPS, SIEM en Netwerksegmentatie

  • IDS (Intrusion Detection System): Signaleert verdachte activiteiten, maar blokkeert niet automatisch. Het is als een alarm.
  • IPS (Intrusion Prevention System): Werkt als een IDS, maar grijpt actief in om verdachte activiteiten te blokkeren. Dit verhoogt de integriteit en beschikbaarheid, omdat een aanval wordt geneutraliseerd.
  • SIEM (Security Information and Event Management): Verzamelt logbestanden uit verschillende bronnen en correleert data om patronen te herkennen. Zo kunnen dreigingen sneller worden gedetecteerd.
  • Netwerksegmentatie: Door het netwerk op te delen in zones, voorkom je dat een aanvaller bij een enkele inbraak overal bij kan. Dit beperkt de impact op vertrouwelijkheid en integriteit bij een incident.