ThématiqueCybersécurité →
Définition simple
Un système qui détecte des activités réseau ou système suspectes sans nécessairement les bloquer.
Définition technique
Intrusion Detection System analyse des signatures, comportements ou anomalies et génère des alertes lorsqu’une activité correspond à un risque.
À quoi cela sert ?
Identifier des tentatives d’intrusion ou comportements inhabituels.
Exemple concret
Un IDS peut alerter lorsqu’il détecte une signature connue d’exploitation sur un trafic réseau.
Problèmes fréquents
- Faux positifs
- Trafic chiffré difficile à inspecter
- Signatures non mises à jour
Termes associés
À retenir : cette fiche présente le fonctionnement général du terme. Les réglages exacts peuvent varier selon les logiciels, constructeurs et environnements.