入侵检测是指通过从计算机网络或计算机系统中的若干关键点搜集信息,并对其进行分析,从中发现网络或系统中是否有违反预定安全策略的行为以及被攻击的迹象。 入侵检测系统是一系列软件与硬件的组合,它是一个智能的系统,具有审计,学习、分析数据的能力。它具备实时性,动态检测和主动防御的特点。