Intrusion-Detection-Systeme

Ein IDS erkennt verdächtige Aktivitäten über Signaturen (bekannte) und Anomalien (Verhalten). Ein IPS ergänzt die automatische Prävention. NIDS überwacht das Netzwerk, HIDS überwacht die Hosts. Zu den Lösungen gehören Snort, Suricata und in NGFWs integrierte Funktionen.