IDS (Intrusion Detection System) arbeitet in der Regel auf der Netzwerk- oder Transportschicht des OSI-Modells. Es überwacht den Netzwerkverkehr und analysiert Datenpakete, um potenzielle Sicherheitsbedrohungen oder unbefugte Zugriffe zu erkennen. In einigen Fällen kann es auch auf der Anwendungsschicht arbeiten, um spezifische Anomalien in der Anwendungsnutzung zu identifizieren.