IDS能检测到的攻击类型常见的是:系统扫描(System Scanning)、拒绝服务(Deny of Service)和系统渗透(System Penetration)o I DS对攻击的检测方法主要有:被动、非在线地发现和实时、在线地发现计算机网络中的攻击者。IDS的主要优势是监听网络流量,但又不会影响网络的性能。作为对防火墙的有益补充,IDS能够帮助网络系统快速发现网络攻击的发生,可扩展系统管理员的安全管理能力,包括安全审计、监视、进攻识别和响应等,从而提高了信息安全基础结构的完整性,被认为是继防火墙之后的第二道安全闸门。