Sistemas de Detecção de Intrusão (IDS) e Sistemas de Proteção contra Intrusão (IPS) são um tópico bastante amplo. Como tal, a minha resposta aqui está longe de ser abrangente.
Os tipos de IDS incluem rede e host.
IDS com base em rede, como SNORT , analisam e registram o tráfego de rede com base em um conjunto de regras. Essas regras corresponderiam a possíveis vulnerabilidades, possivelmente fornecendo um aviso antecipado sobre tentativas de invasão e dados forenses após o fato.
O IDS com base em host inclui software como o AIDE , que compara os hashes dos arquivos no sistema de arquivos de maneira recorrente. Isso permitiria que alguém monitorasse as alterações no sistema e identificasse alterações não autorizadas.
O registro central poderia ser parte de suas soluções IDS baseadas em host. O registro central permite o controle e a auditoria de seus registros em um local central. Além disso, manter os registros em um local central minimiza a exposição e permite uma trilha de auditoria adicional, caso um sistema seja comprometido e os registros não sejam mais confiáveis.
A filtragem de pacotes (firewall) é um mecanismo de segurança para controlar o tráfego de e para a sua rede. Firewalls não são IDS.
Uma infraestrutura de TI bem administrada inclui muitas dessas tecnologias e muitos profissionais não as consideram opcionais.