Sistema de detección de intrusos basado en firmas (IDS) compara su sistema con una base de datos de ataques y amenazas conocidos. Cuando el IDS detecta actividad que coincide con un patrón de ataque conocido, genera una alerta. Los IDS basados en firmas son eficaces para detectar ataques conocidos, pero pueden ser menos eficaces para detectar ataques nuevos o desconocidos.