DETECCIÓN DE INTRUSIÓN
Un sistema de detección de intrusos (IDS) es un programa que se usa para detectar accesos no autorizados a una red o a un ordenador. Estos accesos no autorizados son conjuntos de acciones que pueden comprometer la integridad, confidencialidad o disponibilidad de un recurso informático o de una determinada información. Los intrusos suelen utilizar debilidades y fisuras del sistema informático y el conocimiento interno del sistema operativo para acceder al sistema de forma ilícita. La detección de intrusos se puede realizar a partir del comportamiento y uso anómalo de la información.
El sistema de detección de intrusos dispone de sensores virtuales con los que el núcleo del IDS puede obtener datos externos. Analizando estos datos, el sistema de detección de datos puede detectar anomalías que pueden ser indicios de intrusiones o falsas alarmas. Usualmente, esta herramienta se integra con un firewall, puesto que el detector de intrusos es incapaz de neutralizar los ataque por si solo. De esta manera, uniendo la inteligencia del IDS y el poder de bloqueo del firewall, se consigue una herramienta muy poderosa contra intrusos.
