Ash Willians acho que seu comentário está equivocado, o IDS toma sim ações de remediação mas posteriores ao ataque e não preventivas, haja vista que ele é uma ferramenta REATIVA
Uso o próprio cespe para justificar
Ano: 2014
Banca: CESPE
Órgão: TJ-SE
Prova: Analista Judiciário - Suporte Técnico em Infraestrutura
Acerca de detecção de intrusão e de proteção contra softwares maliciosos, julgue os itens que se seguem.
A detecção de intrusão abrange formas de resposta, tais como a geração de alertas e a interrupção dos fluxos de dados maliciosos.
certa
Pra mim, o que ratifica a questão estar correta é que o IPS ele age ANTES do ataque acontecer e o IDS apenas REAGE ao ataque, tomando medidas posteriores, ou seja, o IDS NÃO é proativo.
Vide outra questão do CESPE
Ano: 2014
Banca: CESPE
Órgão: TJ-SE
A detecção de intrusão compreende medidas proativas na proteção de sistemas computacionais.
Errada
(CESPE – TJ-ES/2011 – Analista Judiciário – Análise de Suporte – 93) IDS (intrusion detection system) pode ser utilizado para incrementar o trabalho do firewall e permitir que o tráfego de dados de uma rede seja monitorado para correção imediata de problemas ou falhas
certa
De qualquer forma, se bloqueia ou não tráfego, já discuti uma questão em 2013 também
http://www.itnerante.com.br/group/seguranadainformao/forum/topics/cnj-2013-ids-cespe
Correto!
Por executar uma contramedida (pedido de bloqueio do endereço de origem enviado ao Firewall), que visa interromper o fluxo de dados, pode-se afirmar que trata-se de um IPS, pois este trabalha em modo INLINE ("sincronizado" como o Firewall).
Mas, cuidado: O IDS, apesar de ser uma ferramenta passiva de detecção, pode tomar contramedidas após o ataque acontecer, isto é, em um estágio de recuperação (pós-detecção).
Bons estudos!