Co je lepší pro ochranu serveru: firewall nebo IDS/IPS?
Zdravím všechny, mám otázku ohledně zabezpečení serverů. Čím víc se o to zajímám, tím víc jsem zmatený z různých pojmů a technologií, které se používají k ochraně serverů. Moje otázka se týká především toho, co je vlastně lepší pro ochranu serveru - jestli použít firewall nebo IDS/IPS. Vím, že firewall blokuje nežádoucí spojení a chrání před útoky zvenčí, ale co ten IDS/IPS? Jaká je vlastně jejich funkce? Je možné je používat dohromady, nebo se to považuje za zbytečné? Připadá mi, že každý nástroj má své výhody a nevýhody, ale co opravdu funguje v praxi? Musím říct, že mě zajímá i to, jak snadno se tyto technologie implementují do stávající infrastruktury. Jaké máte zkušenosti vy? Měli jste někdy problémy s jedním nebo druhým řešením? Které z těchto dvou přístupů byste doporučili pro malé servery, které provozuji? Díky moc za všechny rady!