IDS là hệ thống phát hiện xâm nhập, có chức năng giám sát lưu lượng mạng và cảnh báo khi phát hiện hành vi bất thường hoặc tấn công mạng. IDS không can thiệp trực tiếp mà đóng vai trò như "báo động sớm", giúp đội ngũ vận hành nắm bắt tình hình và đưa ra phương án phản ứng kịp thời.