Ein System, das Netzwerke oder Systeme auf verdächtige Aktivitäten oder Sicherheitsverletzungen überwacht.
Ausführliche Erklärung
Ein Intrusion Detection System (IDS) ist eine Sicherheitslösung, die darauf ausgelegt ist, verdächtige Aktivitäten oder unautorisierte Zugriffe in Netzwerken oder Systemen zu erkennen. IDS analysiert den Netzwerkverkehr oder Systemprotokolle auf Anomalien oder bekannte Bedrohungsmuster. Wenn eine potenzielle Bedrohung erkannt wird, benachrichtigt das IDS die Administratoren, damit diese entsprechende Maßnahmen ergreifen können. Es gibt zwei Haupttypen von IDS: Host-based IDS (HIDS), das auf einem einzelnen Computer oder Server installiert wird, und Network-based IDS (NIDS), das den Netzwerkverkehr überwacht.
Bezug zur ISO/IEC 27001:2022: Anhang A 8.16 (Überwachung)
← Alle Begriffe mit I