Parmi ces solutions on trouve les corrections logicielles, les VPNs, les VLANs, les filtres, les détecteurs d'intrusions, etc.
Chaque solution convient mieux à un besoin spécifique ou à une architecture spécifique.
Un système de détection d'intrusion (IDS) est un outil de sécurité des réseaux qui surveille le trafic réseau et les appareils pour détecter les activités malveillantes connues, les activités suspectes ou les violations des politiques de sécurité.
Le NIDS ou l'IDS réseau
Le NIDS a pour fonction principale la surveillance du réseau.
Les sondes permettent la collecte et l'analyse des paquets de données du trafic réseau.
Un NIDS peut fonctionner grâce à la détection par signatures et/ou par anomalies.
Les intrusions détectées déclenchent des alertes.