IDS-ek (behatolásérzékelő szoftverek)

Hálózat alapú IDS:

Host alapú (HIDS):

  • AIDE (Linux, BSD, Posix, Solaris, IBM AIX) 
  • Osiris (Linux és Windows)
  • Samhain (Linux, FreeBSD... )
  • Tripwire (Linux, Windows is - de csak a demo verzió tölthető le ingyenesen)
  • Dragon (Linux, Windows is, de csak 30 napos próbaváltozat) 
  • eEye's Blink (Windows-ra ingyenes próbaváltozat) 

Kétféle behatolás-érzékelő rendszer (Intrusion Detection System - IDS) létezik, a hálózat alapú (NIDS) és a host alapú (HIDS). Röviden úgy jellemezhetők, hogy a NIDS a hálózati forgalmat vizsgálja, a HIDS pedig a rendszer fájljainak és könyvtárainak változásait észleli. Mindkettő alkalmazása célszerű.