Network-based Intrusion Detection System (NIDS)
Das Network-based Intrusion Detection System ist dafür zuständig, den Datenverkehr in einem Netz zu überwachen. Damit ein NIDS nicht überstrapaziert wird, ist es sinnvoll, es in kleinere Segmente einzuteilen. Sobald das System im Netzwerk registriert ist, wird der in ihrem zuständigen Segment durchlaufende Datenverkehr bewacht und festgehalten. Hat das NIDS die Daten untersucht, kann anhand der Signatur der Daten überprüft werden, ob die Daten einwandfrei sind oder es sich um einen Angriff handelt. Das NIDS greift dabei auf eine bestimmte Liste zurück, in welcher schadhafter Datenverkehr beschrieben ist und was mit diesen Daten passieren soll. NIDS müssen im Netzwerk wohldosiert platziert werden, da ansonsten das Netzwerk überlastet wird und die Netzwerkleistung deutlich abnimmt.