Основное отличие IDS (системы обнаружения вторжений) от других систем сетевой безопасности, таких как межсетевые экраны (МЭ), заключается в их задачах и методе работы. 35
МЭ располагаются между внутренней (защищаемой) сетью и Интернетом или любой другой внешней средой. 2 Их основное назначение — фильтрация проходящих пакетов согласно определённому набору правил. 2
IDS не фильтрует пакеты, поступающие из потенциально опасных источников, а анализирует последовательность поступающих пакетов, выявляя в них подпоследовательности, реализующих атакующие воздействия. 3 Данные сравниваются с сигнатурами атак, хранящимися в базе системы IDS. 2
Таким образом, МЭ блокируют и фильтруют трафик, в то время как IDS обнаруживает вторжение и предупреждает системного администратора или предотвращает атаку в соответствии с конфигурацией. 1