Некоторые современные системы обнаружения вторжений (IDS):
- Network Intrusion Detection System (NIDS). 34 Анализируют сетевой трафик с целью выявления вредоносной активности. 3 Выполняют мониторинг как входящего, так и внутреннего сетевого трафика. 3
- Host Intrusion Detection System (HIDS). 34 Контролируют работу отдельных устройств. 3 Обычно HIDS фиксирует состояние всех файлов, размещённых на конечной точке, и информирует администратора об удалении или изменении системных объектов. 3
- Protocol-based Intrusion Detection System (PIDS). 34 Проверяют данные, передаваемые по протоколу HTTP/HTTPS. 3 Обычно PIDS применяется для защиты веб-серверов и контролирует трафик, передаваемый между устройством пользователя и интернет-ресурсом. 3
- Application Protocol-based Intrusion Detection System (APIDS). 34 Контролируют пакеты, передаваемые по определённому протоколу прикладного уровня — например, заданному для обращения к базе данных SQL. 3
- Hybrid Intrusion Detection System. 3 Гибридная система для комплексного обнаружения вредоносной активности, сочетающая свойства двух или более из вышеперечисленных типов, например NIDS и HIDS. 3
Некоторые примеры систем обнаружения вторжений: Snort, Open WIPS-NG, Sagan. 1