Um Sistema de Detecção de Intrusão (IDS) tem a capacidade de identificar atividades maliciosas e responder ativamente bloqueando o tráfego suspeito, enquanto um Sistema de Prevenção de Intrusão (IPS) apenas monitora a rede e alerta sobre possíveis ameaças.