Por lo que yo sé,
IDS rastrea el tráfico de red y, si se detecta una intrusión, lo informa.
E IPS rastrea el tráfico de la red y, si se detecta una intrusión, la rechaza e informa por qué se bloqueó. Estoy en lo correcto?
Y leí que algunos IPS pueden incluso configurarse para no soltar paquetes, solo para informarlos.
Aparte de la capacidad de analizar la intrusión y tomar medidas, ¿hay alguna otra buena razón para elegir IDS a través de IPS? Tal vez la etiqueta de precio?