IDS und IPS sind Sicherheitsmechanismen, die verdächtige Aktivitäten erkennen können und jeweils unterschiedlich auf diese reagieren. Das Intrusion DETECTION System (IDS) überwacht Netzwerkaktivitäten und meldet verdächtige Ereignisse, damit entsprechende Maßnahmen ergriffen werden können. Das Intrusion PREVENTION System (IPS) dagegen erkennt eine Bedrohung nicht nur, sondern leitet auch selber aktiv Gegenmaßnahmen ein. Beide Mechanismen dienen also der Abwehr von Cyberangriffen, dabei hat das IDS eine berichtende Funktion, das IPS eine aktiv eingreifende.