Skip to main content
Redes e Infraestructura

Sistema de Detección de Intrusiones (IDS)

Sistema que monitorea el tráfico de red o la actividad de los sistemas en busca de comportamiento sospechoso y violaciones de políticas, alertando a los administradores sobre posibles incidentes de seguridad.

Un Sistema de Detección de Intrusiones monitorea el tráfico de red o la actividad de los hosts en busca de señales de comportamiento malicioso, violaciones de políticas o anomalías. Los sistemas IDS se clasifican como basados en red (NIDS), que monitorean el tráfico de red, o basados en host (HIDS), que monitorean sistemas individuales.

Los métodos de detección de IDS incluyen los basados en firmas (que comparan con patrones de ataque conocidos), los basados en anomalías (que detectan desviaciones del comportamiento normal) y el análisis de protocolo con estado. Cuando se detecta actividad sospechosa, el IDS genera alertas para los equipos de seguridad.

A diferencia de un Sistema de Prevención de Intrusiones (IPS), un IDS estándar solo monitorea y alerta: no bloquea el tráfico. Para los equipos, el IDS puede detectar amenazas relacionadas con credenciales, como intentos de fuerza bruta, patrones de inicio de sesión inusuales o movimiento lateral usando credenciales comprometidas.

Volver al glosario

Deja de compartir contraseñas en hojas de cálculo

TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.

Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo