Za druga značenja, pogledajte IDS (razdvojba).
Sustav za otkrivanje upada (eng. Intrusion Detection System, IDS), uređaj ili izvršni softver koja motri računalnu mrežu ili sustave tražeći zloćudne aktivnosti ili kršenja pravila djelovanja unutar sustava. Svaka aktivnost ili prekršaj obično prijavljuje administratoru ili se središnje prikuplja uporabom sustava SIEM-a. SIEM komibinira dobivene podatke izi više izvora i služi se tehnikama filtriranja uzbuna da bi razlučio zloćudne aktivnosti od lažnih uzbuna.[1]
Izvori
- ↑ Martellini, Maurizio; Malizia, Andrea (30. listopad 2017.) (engl.). Cyber and Chemical, Biological, Radiological, Nuclear, Explosives Challenges: Threats and Counter Efforts. Springer. ISBN 9783319621081. https://books.google.com/books?id=klE8DwAAQBAJ&lpg=PA31&dq=siem%20alarm%20filtering&pg=PA31#v=onepage&q=siem%20alarm%20filtering&f=false