Sistemas de Detección de Intrusiones
Un IDS detecta actividades sospechosas mediante firmas (conocidas) y anomalías (comportamiento). Un IPS añade prevención automática. NIDS monitoriza la red, HIDS monitoriza los hosts. Las soluciones incluyen Snort, Suricata y capacidades integradas en los NGFW.
