IDS-ek (behatolásérzékelő szoftverek)

Hálózat alapú IDS:

Host alapú (HIDS):

  • AIDE (Linux, BSD, Posix, Solaris, IBM AIX) 
  • Samhain (Linux, FreeBSD... )

Kétféle behatolás-érzékelő rendszer (Intrusion Detection System - IDS) létezik, a hálózat alapú (NIDS) és a host alapú (HIDS). Röviden úgy jellemezhetők, hogy a NIDS a hálózati forgalmat vizsgálja, a HIDS pedig a rendszer fájljainak és könyvtárainak változásait észleli. Mindkettő alkalmazása célszerű.