8. Conclusão

Sistemas de detecção de intrusão são essenciais nas redes modernas. A facilidade de acesso a programas capazes de invadir tornam cada vez mais necessária a utilização de IDS. Mais do que isso, torna-se necessária a utilização de sistemas de prevenção, IDPS. Não basta mais apenas alertar sobre a presença de um intruso, a tecnologia é capaz de previnir e atuar em tempo real.

Entretanto, há inúmeros problemas que ainda exigem soluções eficientes. Definir o que é normal, log e comportamento, e o que é suspeito, caracteristicamente anômalo, é complicado e muito relativo. Se a rede à qual está sendo instalado IDS (ou IDPS) for uma rede muito instável, a probabilidade de se obter falsos positivos é muito grande.

Para tentar diminuir o impacto das falhas do sistema IDPS, torna-se vantajosa a integração do mesmo com diversos outros sistemas ou até mesmo entre si. Integrar diversos tipos de IDPS e introduzir IDPS aos programas conhecidos Firewall e Antivirus, não só reduz as falhas, como também torna mais poderosos os programas de proteção já existentes.