Este documento describe los sistemas de detección de intrusiones (IDS) y algunas herramientas representativas. Los IDS monitorean el tráfico de red en busca de actividades maliciosas mediante el uso de bibliotecas de reglas que describen técnicas de ataque conocidas. Tripwire Enterprise y Snort son dos ejemplos de herramientas IDS, con Tripwire enfocada en grandes redes y Snort siendo de código abierto para Windows y Linux.