Системы обнаружения вторжений (IDS) отличаются от традиционных брандмауэров тем, что они выполняют разные задачи. 14
Брандмауэр ограничивает доступ к сети, отсеивая трафик и решая, какие пакеты следует пропустить. 4 Он ищет вторжения снаружи сети. 1 Брандмауэр анализирует заголовки транспортного уровня, такие как источник и IP-адрес назначения, протокол и порты назначения. 3
IDS отслеживает сети и хосты в поиске вредоносных действий или нарушения правил. 3 IDS следит за нарушениями безопасности как извне, так и изнутри сети. 1 В отличие от брандмауэра, IDS может обнаружить атаки, которые направлены на использование уязвимостей в операционных системах, приложениях и протоколах. 3
Таким образом, если сравнивать брандмауэры и IDS, то первые можно назвать «охранниками», а вторые — «камерами слежения». 4