IDS

Intrusion Detection System

IDS überwacht Netzwerk-Traffic und alarmiert bei Bedrohungen. Passiv – greift nicht ein.


Funktionsweise

IDS Mode (Passive):

Network Traffic
     │
     ├─► Copy → IDS Engine
     │            │
     │            ├─► Analyze
     │            ├─► Pattern Match
     │            └─► Alert! (Log)
     │
     └─► Original Traffic flows through

Eigenschaften

Unterschied zu Firewall

Traditional Firewall:
    Prüft: Source IP, Destination IP, Port, Protocol
    Entscheidung: Allow/Deny

IDS (Deep Packet Inspection):
    Prüft: Packet-Inhalt, Traffic-Patterns, Signatures
    Entscheidung: Alert (aber lässt durch)

Erkennungsmethoden

1. Signature-Based:

2. Anomaly-Based:

Beliebte IDS-Systeme

Einsatz

Typisch: Hinter Firewall als zweite Sicherheitsebene

Internet → Firewall → IDS → Internes Netzwerk