http://www.cisco.com/en/US/prod/collateral/iosswrel/ps6537/ps6586/ps6634/product_data_sheet0900aecd803137cf.html製品の概要今日のビジネス環境では、ネットワーク侵入者と攻撃者がネットワークの外部または内部から侵入する可能性があります。
分散型のサービス拒否攻撃を開始したり、インターネット接続を攻撃したり、ネットワークやホストの脆弱性を悪用したりできます。同時に、インターネットワームやウイルスは数分で世界中に広がる可能性があります。多くの場合、人間の介入を待つ時間はありません。ネットワーク自体は、これらの攻撃、脅威、エクスプロイト、ワーム、ウイルスを認識して軽減するためのインテリジェンスを備えている必要があります。
Cisco IOS Intrusion Prevention System(IPS)は、インラインのディープパケットインスペクションベースのソリューションであり、Cisco IOSソフトウェアが広範囲のネットワーク攻撃を効果的に軽減できるようにします。データセンターや本社でトラフィックを検査して攻撃から防御するのが一般的な方法ですが、ネットワークレベルの防御を分散して、ブランチオフィスや在宅勤務者のオフィスの入り口近くで悪意のあるトラフィックを阻止することも重要です。
Cisco IOS IPS:主要なユースケースと主な利点
IOS IPSは、次の5つの方法でネットワークを保護します。

主な利点:
*オペレーティングシステムおよびアプリケーションの脆弱性を悪用する多くの攻撃、エクスプロイト、ワーム、およびウイルスに対するネットワーク全体の分散保護を提供します。
*ブランチオフィスや在宅勤務者のオフィス、および中小規模のビジネスネットワークでのスタンドアロンIPSデバイスの必要性を排除します。
*独自のリスクレーティングベースのシグニチャイベントアクションプロセッサにより、IPSポリシーの管理が大幅に容易になります。
*フィールドカスタマイズ可能なワームと攻撃シグネチャセットとイベントアクションを提供します。
*ルーターLANとWANインターフェースの任意の組み合わせを双方向に通過するトラフィックのインライン検査を提供します。
* Cisco IOSファイアウォール、コントロールプレーンポリシング、およびその他のCisco IOSソフトウェアセキュリティ機能と連携して、ルーターとルーターの背後のネットワークを保護します。
* Cisco Intrusion Prevention System(IPS)アプライアンスで使用可能な同じ署名データベースから3700を超える署名をサポートします。