usuários de PC utilizam redes de computadores para compartilhar informações, navegar na internet e fazer download de aplicativos de software. Essas ações podem tornar sistema de computador de um usuário vulnerável a ataques e acesso não autorizado. Tais problemas criam uma necessidade de um sistema de detecção de intrusão . Definição
Um sistema de detecção de intrusão (IDS) é uma aplicação de software ou dispositivo utilizado para monitorar o sistema e /ou atividades de rede para violações de políticas e outras atividades suspeitas de serem maliciosos.
Processo
Os atacantes costumam instalar software em um sistema invadido , o que lhes concede autoridade administrativa, o que lhes permite executar comandos futuros no computador de um usuário, como spam e download de spyware para coletar informações pessoais em um usuário. O sistema de detecção de intrusão detecta essas instalações de software , bem como outras alterações ao sistema de arquivos do computador do usuário e envia um relatório para o usuário do PC .
Tipos
uma rede Intrusion Detection Systems ( NIDS ) , monitora as atividades de rede em vários computadores em uma rede. Um sistema de detecção de intrusões de host ( HIDS ) monitora apenas um sistema de computador.