Tường lửa là đủ để ngăn chặn các ứng dụng mạng hoặc lưu lượng truy cập cụ thể trong hầu hết các trường hợp, nhưng
họ không có bất kỳ phương tiện để phát hiện hoạt động đáng ngờ. Tính năng mạng phòng thủ này được
thực hiện trong một hệ thống phát hiện xâm nhập (IDS). Một IDS có một chức năng tương tự như một
chương trình anti-virus đơn giản. Nó phát hiện và báo cáo các mối đe dọa dựa trên gói tin độc hại quen thuộc
chữ ký hay hành vi mạng bất thường. Một phiên bản phổ biến là sự xâm nhập dựa trên mạng
hệ thống phát hiện. Tương tự như tường lửa, nó được đặt tại các điểm chiến lược thuận lợi và
theo dõi lưu lượng truy cập vào và ra.
đang được dịch, vui lòng đợi..
