IDS(入侵检测系统)监控网络流量中的可疑模式和已知攻击特征,在检测到潜在威胁时向管理员发出警报,但不采取直接行动。IPS(入侵防御系统)更进一步,根据相同的检测机制实时自动阻止或丢弃恶意流量。两者共同提供对网络威胁的可见性,并构成对入侵的主动防御层。