Под IDS и IPS подразумевают одно и тоже. Изначально технология называлась IDS (детектирование), а затем стали именовать более продвинуто IPS (предотвращение). На сетевом уровне есть множество ПАК с фукциями IPS: Check Point, Cisco, Palo Alto, Fortinet и тп Суть здесь в защите от внешних атак с использованием известных сигнатур атак (или неизвестных zero-day), направленных на определенные уязвимости. При помощи IPS мы защищаем от внешних атак (попыток заражения и приниктовения в корп. сеть). Хотя сейчас IPS становятся намного умнее, уже появился термин NGIPS (двигается Cisco/SourceFire).
DLP - это совершенно другое. Здесь мы работаем с легитимными пользователями, у которых есть нужные права. DLP направлена на внутренние угрозы. Они ничего не ломают и не атакуют. IPS тут совершенно ничем не поможет.
Насколько мне известно полноценно DLP в пакете с IPS нет. Например, в рамках UTM-устройств у Check Point есть блейды DLP и IPS. Но если IPS там полноценный, то DLP ... сильно начального уровня и, естественно, только шлюзовой.
В общем ИМХО не стоит мешать эти два продукта и две задачи в одну.