Данный исследовательский проект посвящен всестороннему обзору и анализу современных систем обнаружения и предотвращения вторжений (IPS/IDS). В работе будет рассмотрена эволюция IPS/IDS, начиная от ранних моделей, основанных на сигнатурном анализе, до современных решений, включающих методы поведенческого анализа, машинного обучения и анализа аномалий. Будут проанализированы различные архитектурные подходы, такие как сетевые IPS/IDS, хостовые IPS/IDS и гибридные системы, с акцентом на их сильные и слабые стороны в контексте защиты современных информационных систем. Особое внимание будет уделено методам классификации и анализа трафика, включая применение различных алгоритмов машинного обучения для улучшения точности обнаружения вторжений и снижения количества ложных срабатываний. Также будут рассматриваться вопросы интеграции IPS/IDS с другими компонентами безопасности, такими как межсетевые экраны, системы управления журналами и системами SIEM, для обеспечения комплексной защиты от киберугроз. В рамках проекта планируется оценить производительность различных IPS/IDS, выявить наиболее эффективные методы защиты и предложить рекомендации по их применению в различных сценариях использования.