Zurück zum Glossary

Sicherheitsmechanismus

Angriffserkennungssystem (IDS)

Überwachung von Netzwerkverkehr oder Systemaktivität zur Erkennung möglicher Sicherheitsverletzungen.

Zugeordnete Domäne: CybersicherheitConcept ID: concept-ids

Definition

Ein Angriffserkennungssystem (IDS) überwacht Netzwerkverkehr oder Systemaktivitäten, um Ereignisse zu erkennen, die auf eine Sicherheitsverletzung hinweisen können.

Einfach erklärt

Ein IDS beobachtet Vorgänge im Netzwerk oder System und meldet verdächtige Aktivitäten, die auf einen Angriffsversuch hindeuten können.

Warum es wichtig ist

Frühe Erkennung ermöglicht eine schnellere Reaktion und kann die Folgen eines Vorfalls begrenzen.

Begriffliche Abgrenzung

Ein IDS erkennt und meldet Bedrohungen, blockiert aber selbst keinen Verkehr und stoppt keinen Angriff.

Praktische Perspektive

Die Wirksamkeit hängt von guten Erkennungsregeln und der angemessenen Analyse erzeugter Warnungen ab.

Verwandte Begriffe