كشف البثق

يُعدّ كشف الاختراقات الخارجية فرعًا من فروع كشف الاختراقات، ويهدف إلى تطوير آليات لتحديد المحاولات الناجحة وغير الناجحة لاستخدام موارد نظام حاسوبي لاختراق أنظمة أخرى. وتركز تقنيات كشف الاختراقات الخارجية بشكل أساسي على تحليل نشاط النظام وحركة البيانات الصادرة منه، وذلك للكشف عن المستخدمين الضارين أو البرامج الضارة أو حركة بيانات الشبكة التي قد تُشكّل تهديدًا لأمن الأنظمة المجاورة.

بينما يركز نظام كشف الاختراقات في الغالب على تحديد الهجمات الواردة (محاولات الاختراق)، تسعى أنظمة كشف التسلل إلى منع الهجمات من الأساس. فهي تُطبّق ضوابط مراقبة على نقاط النهاية في الشبكة - بدلاً من تركيزها على نقاط الاختناق، مثل أجهزة التوجيه - وذلك لتوزيع عبء الفحص والاستفادة من رؤية النظام لحالته. والهدف النهائي من كشف التسلل هو تحديد محاولات الهجوم التي تُشنّ من نظام مخترق بالفعل لمنعها من الوصول إلى هدفها، وبالتالي الحدّ من تأثير التهديد.