IDS
Significa «Intrusion Detection System». Un IDS supervisa el tráfico de red en busca de actividad sospechosa. Puede estar compuesto por hardware, software o una combinación de ambos. Los IDS son similares a los firewalls, pero están diseñados para supervisar el tráfico que ha entrado en una red, en lugar de impedir por completo el acceso a una red. Esto permite que los IDS detecten ataques que se originan dentro de una red.
Un sistema de detección de intrusiones puede configurarse para una red o para un dispositivo específico. Un sistema de detección de intrusiones de red (NIDS) supervisa el tráfico entrante y saliente, así como las transferencias de datos entre sistemas dentro de una red. Los NIDS suelen distribuirse en varios puntos diferentes de una red para asegurarse de que no haya brechas por las que el tráfico pueda quedar sin supervisión.
Un IDS configurado para un solo dispositivo se denomina sistema de detección de intrusiones del host, o HIDS. Supervisa un solo host en busca de patrones de tráfico anormales. Por ejemplo, puede buscar virus o malware conocidos tanto en el tráfico entrante como en el saliente. Algunos HIDS incluso revisan los paquetes en busca de archivos importantes del sistema para asegurarse de que no se modifiquen ni se eliminen.
Tanto los IDS de red como los de host están diseñados para detectar intrusiones y emitir una alerta. Esta alerta puede enviarse a un administrador de red o puede procesarla un sistema automatizado. Un sistema que gestiona automáticamente las alertas de intrusión se denomina IDS reactivo o sistema de prevención de intrusiones (IPS).
Pon a prueba tu conocimiento