Przejdź do treści

~/tematy cat systemy-ochrony-edr-ids-firewall.md

Systemy ochrony: EDR, IDS, firewall i WAF

Skróty EDR, NDR, XDR, IDS, NGFW czy WAF potrafią przytłoczyć — a każdy z tych systemów chroni coś innego. Ten temat porządkuje je według tego, gdzie działają: na stacji roboczej, w sieci, na brzegu sieci i przed aplikacją webową.

Każdy artykuł wyjaśnia, jak dane rozwiązanie działa, czym różni się od pokrewnych technologii i kiedy realnie się opłaca — także w mniejszej firmie.

Artykuły
9
Czas lektury
~65 min
Aktualizacja
wrzesień 2026

Zacznij tutaj

Wszystkie artykuły w temacie

Ułożone w kolejności, w której najlepiej je czytać.

  1. 02

    Co to jest NDR (Network Detection and Response)? Jak działa i czym różni się od IDS i EDR

    Co to jest NDR? Wyjaśniamy, jak Network Detection and Response wykrywa ataki w ruchu sieciowym, czym różni się od IDS, EDR i SIEM oraz jak wdrożyć go w firmie.

    Security · 7 min

  2. 03

    Co to jest IDS? System wykrywania włamań — rodzaje, działanie i przykłady

    IDS (Intrusion Detection System) wykrywa ataki w sieci i na serwerach. Poznaj NIDS i HIDS, metody detekcji, różnice IDS vs IPS oraz pierwsze kroki z Suricatą.

    Security · 6 min

  3. 04

    Co to jest HIPS? System zapobiegania włamaniom na hoście i drugie znaczenie skrótu

    Co to jest HIPS? W IT to Host-based Intrusion Prevention System, który blokuje podejrzane działania na komputerze. Wyjaśniamy też HIPS jako polistyren wysokoudarowy.

    Security · 7 min

  4. 05

    Firewall, Next Generation Firewall (NGFW) i UTM – co to jest i czym się różnią

    Czym różni się zwykły firewall od Next Generation Firewall i UTM? Wyjaśniamy działanie, funkcje i różnice oraz podpowiadamy, co wybrać do małej i dużej firmy.

    Security · 7 min

  5. 06

    Co to jest WAF? Jak działa Web Application Firewall i kiedy go potrzebujesz

    WAF to zapora aplikacji webowych, która filtruje ruch HTTP i blokuje ataki, np. SQL injection i XSS. Zobacz, jak działa, jakie są rodzaje WAF i jak go wdrożyć.

    Security · 7 min

  6. 07

    Co to jest DAM? Database Activity Monitoring, czyli monitorowanie baz danych

    DAM (Database Activity Monitoring) to monitorowanie baz danych w czasie rzeczywistym. Jak działa, jakie ma architektury, czym różni się od audytu natywnego?

    Security · 8 min

  7. 08

    Jak wykorzystać IOC w bezpieczeństwie — od wykrywania do threat huntingu

    Czym są wskaźniki kompromitacji (IOC) i jak używać ich w SOC: wykrywanie, reagowanie na incydenty i threat hunting. Źródła, formaty STIX/TAXII i piramida bólu.

    Security · 6 min

  8. 09

    APT (Advanced Persistent Threat) – co to jest i jak wygląda skuteczna ochrona przed APT

    Czym jest APT (Advanced Persistent Threat), jak przebiega taki atak i jakie grupy za nim stoją. Konkretna ochrona przed APT: od łatania VPN po EDR i MFA.

    Security · 8 min