Um sistema de detecção de intrusão (IDS) que apenas monitora o tráfego de rede e gera alertas quando atividades suspeitas são identificadas, sem a capacidade de bloquear ativamente tais atividades, difere fundamentalmente de um sistema de prevenção de intrusão (IPS), que é projetado para identificar, bloquear e mitigar ameaças em tempo real.