IDS (Intrusion Detection System)
Ağ trafiğini veya sistem etkinliğini izleyerek saldırıları tespit eden sistem.
IDS, ağ trafiğini veya sistem loglarını izleyerek bilinen saldırı kalıplarını (signature-based) veya anormal davranışları (anomaly-based) tespit eden güvenlik sistemidir. Network-based IDS (NIDS) ve Host-based IDS (HIDS) olmak üzere iki ana türü vardır. Snort, Suricata ve OSSEC popüler açık kaynak IDS çözümleridir. IDS tespit eder ama engellemez; engelleme yapan versiyonuna IPS denir.
