IDS (Intrusion Detection System)
Ein Intrusion Detection System überwacht Netzwerkverkehr oder Systemaktivitäten auf Anzeichen bekannter Angriffsmuster und Anomalien; netzwerkbasierte IDS (NIDS) analysieren den Datenstrom, hostbasierte IDS (HIDS) prüfen lokale Systemereignisse. Im Gegensatz zu IPS (Intrusion Prevention Systems) blockiert ein reines IDS Angriffe nicht, sondern meldet sie für spätere Analyse. Das BSI nennt IDS als Bestandteil eines vollständigen Netzwerk-Monitorings; in Ausschreibungen sind Erkennungsraten, False-Positive-Quote und Integration in SIEM als messbare Leistungsparameter zu definieren.
Quellen: NIST SP 800-94 Rev. 1: Guide to Intrusion Detection and Prevention Systems · BSI IT-Grundschutz NET.3.4 Network Detection & Response
Im Vergabe-Archiv nach »IDS« suchen →