```html id="ids-fisi"
IDS – Intrusion Detection System (FISI)
IDS – Intrusion Detection System
Ein IDS (Intrusion Detection System) ist ein Sicherheitssystem,
das Netzwerke oder Systeme überwacht und Angriffe erkennt.
Was ist ein IDS?
Ein IDS überwacht den Datenverkehr oder Systeme und erkennt
verdächtige Aktivitäten oder Angriffsversuche.
Es meldet diese, greift aber nicht aktiv ein.
Aufgaben eines IDS
- 🔍 Überwachung des Netzwerkverkehrs
- 🚨 Erkennung von Angriffen
- 📄 Protokollierung von Ereignissen
- 📢 Alarmierung von Administratoren
Wichtiger Unterschied: IDS vs IPS
- IDS: erkennt und meldet Angriffe
- IPS: erkennt und blockiert Angriffe aktiv
Arten von IDS
- 🌐 NIDS (Network IDS) – überwacht Netzwerkverkehr
- 💻 HIDS (Host IDS) – überwacht einzelne Systeme
Vergleich IDS vs IPS
| Merkmal |
IDS |
IPS |
| Funktion |
Erkennen |
Erkennen + Blockieren |
| Eingriff |
Passiv |
Aktiv |
| Reaktion |
Alarm / Log |
Automatische Abwehr |
| Position im Netzwerk |
Überwachend |
Inline im Datenfluss |
Prüfungsantwort (kurz):
Ein IDS (Intrusion Detection System) ist ein Sicherheitssystem,
das Netzwerke oder Systeme überwacht, um Angriffe oder verdächtige Aktivitäten zu erkennen
und zu melden. Es greift jedoch nicht aktiv in den Datenverkehr ein.
Merksatz für die FISI-Prüfung:
🔍 IDS = „Erkennen und melden“
🛑 IPS = „Erkennen und stoppen“
```