Indtil nu har netværkssikkerhed primært været overvågning af netværket. Det har været muligt, at se at der er en fremmed på netværket, men man har manglet muligheden for at gøre noget for at stoppe dem, eller for at rode bod på eventuelle skader efter besøget uden manuel indgriben.
Er vi kommet nærmere et selvhelende netværk? Et selvhelende netværk skal selvfølgelig kunne levere den nødvendige båndbrede samtidig med, at det skal kunne skærme af for orme, virus og ddos aktivitet.
Alt hardware i sådant et netværk skal selvfølgelig være sådan, at det ikke kan være “single point of failure”.
Det er muligt at højne oppetiden på netværket ved at bruge switches, der understøtter redundante protokoller. Men det yder ikke noget særlig beskyttelse mod vira, orme og ddos angreb.
Inden for de sidste par år, er man nået langt med ids/ips. Det er allerede i dag muligt at lave løsninger, der knytter ids/ips sammen med intelligent netværksudstyr og networkmanagements software, også kaldet for DIR (dynamic intrusion response).
DIR bygger på, at et ids ser uønsket trafik på netværket og herefter meldes det tilbage til networkmanagement softwaren, som så finder ud af hvor det kommer fra, og reagerer herefter ved at lukke af for den del af netværket, eller ved at tildele mindre båndbrede.
Mange af de vira og orme der findes i dag er en videre udvikling af tidligere vira, og det burde derfor være muligt for en ids, at opdage dem på nettet ud fra deres gamle signaturer.
Selvom det ikke er et nyt problem, er de proaktive systemer først begyndt at komme frem inden for det sidste års tid.
Selvom det måske lyder som noget alle firmaer burde indføre hurtigst muligt, er mange stadig ikke sikker på, at det ikke vil give flere problemer end det løser. Dog er det værd at tage med, at man selvfølgelig selv kan granulere løsningen, alt efter hvor sikkert man vil lave sit netværk og dermed afhjælpe nogle af de problemer, man kunne frygte på de mindre vigtige dele af sit netværk.