Systèmes de détection d'intrusion

Un IDS détecte les activités suspectes via des signatures (connues) et des anomalies (comportement). Un IPS ajoute une prévention automatique. Le NIDS surveille le réseau, le HIDS surveille les hôtes. Les solutions incluent Snort, Suricata et des capacités intégrées aux NGFW.