テクノロジ系 / セキュリティ
IDS(Intrusion Detection System:侵入検知システム)
IDSは、ネットワークやサーバへの不正な侵入や攻撃の兆候を検知して知らせるシステムです。
別名・関連表記:Intrusion Detection System:侵入検知システム
もう少し詳しく
通信や動作を監視し、攻撃に特徴的なパターンや異常な振る舞いを見つけると管理者に警告します。あくまで「検知して通知する」のが役割で、通信を遮断する機能を持つのは侵入防止システム(IPS)です。両者の違いがよく問われます。
試験での見方
例:不審な通信を見つけて管理者に警告するのがIDS、自動で遮断まで行うのがIPSです。
IDS(検知・通知のみ)とIPS(検知+遮断)の違いが頻出です。役割の範囲を区別しましょう。