IDS (Intrusion Detection System), ağ veya sistemlerdeki güvenlik ihlallerini tespit etmek için kullanılan bir güvenlik teknolojisidir 13.
IDS'nin temel işlevleri:
- Ağ trafiğini sürekli olarak izleyerek bilinen tehdit imzalarını ve anormal davranışları aramak 13;
- Şüpheli aktiviteleri ve potansiyel güvenlik tehditlerini algılamak, kayıt altına almak ve ilgili güvenlik personeline bildirmek 13;
- Saldırıların ve güvenlik açıklarının tespit edilmesi durumunda, uygun güvenlik önlemlerinin alınmasını sağlamak 4.
IDS, ağ güvenliğinin pasif bir yönünü temsil eder ve tehditleri sadece tespit eder, ancak engellemez 5.
5 kaynaktan alınan bilgiyle göre: