Ein Intrusion Detection System (IDS) dient der Erkennung von Angriffen auf ein Computersystem.
Man unterscheidet netzwerkbasierte und hostbasierte Intrusion Detection Systeme. Die meisten IDS arbeiten mit Filtern und Signaturen, die spezifische Angriffsmuster beschreiben.
Frei erhältliche IDS sind beispielsweise Snort und Tripwire.
siehe auch: Firewall - TCP - UDP - Computersicherheit
Literatur
- Stephen Northcutt/Judy Novak: IDS: Intrusion Detection System, Bonn 2001