Em relação ao Sistema de Detecção de Intrusão (IDS – Intrusion Detection System) e ao Sistema de Prevenção de Intrusão (IPS – Intrusion Prevention System) tem-se que
o IDS é uma versão mais recente, englobando as funções do IPS, que se tornou obsoleto.
o IDS foi projetado para bloquear ataques, não possuindo a função de monitorar a rede.
o IPS não protege uma rede de ataques, mas monitora essa rede e envia alertas aos administradores no caso de uma ameaça ser detectada.
um dos métodos que o IPS utiliza é a detecção baseada em assinaturas.
um dos métodos que o IDS utiliza é a detecção estatística de anomalias, que se baseia em um dicionário de padrões de identificação exclusiva no código de cada exploração de um invasor.