Sistema di rilevamento delle intrusioni basato su firma (IDS) confronta il tuo sistema con una base di attacchi e minacce noti. Quando l'IDS rileva un'attività che corrisponde a un modello di attacco noto, genera un avviso. Gli IDS basati su firma sono efficaci nel rilevare attacchi noti, ma possono essere meno efficaci nel rilevare attacchi nuovi o sconosciuti.