Skip to main content
Redes e Infraestrutura

Sistema de Detecção de Intrusão (IDS)

Sistema que monitora o tráfego de rede ou a atividade dos sistemas em busca de comportamento suspeito e violações de política, alertando administradores sobre possíveis incidentes.

Um Sistema de Detecção de Intrusão monitora o tráfego de rede ou a atividade dos hosts em busca de sinais de comportamento malicioso, violações de política ou anomalias. Sistemas IDS se dividem em baseados em rede (NIDS), que observam o tráfego, e baseados em host (HIDS), que observam máquinas individuais.

Os métodos de detecção incluem assinatura (comparação com padrões de ataque conhecidos), anomalia (desvios do comportamento normal) e análise de protocolo com estado. Quando algo suspeito aparece, o IDS gera alertas para a equipe de segurança.

Diferente de um Sistema de Prevenção de Intrusão (IPS), um IDS comum apenas monitora e alerta: ele não bloqueia o tráfego. Para equipes, o IDS pode detectar ameaças ligadas a credenciais, como tentativas de força bruta, padrões de login incomuns ou movimentação lateral com credenciais comprometidas.

Voltar ao glossário

Pare de compartilhar senhas em planilhas

A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.

Escolhida por mais de 900 agências e equipes pequenas no mundo