CNCA 11C-084-2009 Правила внедрения обязательной сертификации продукции информационной безопасности Продукты системы обнаружения вторжений (IDS) (Англоязычная версия)
Система обнаружения вторжений, упомянутая в этих правилах, относится к программному обеспечению или комбинации программного и аппаратного обеспечения, которое собирает информацию из нескольких ключевых точек компьютерной сети или компьютерной системы и анализирует ее для обнаружения поведения, нарушающего политику безопасности, и признаков атаки. К продуктам, применимым к этому правилу, относятся: (1) сетевые системы обнаружения вторжений; (2) хостовые системы обнаружения вторжений. Вышеупомянутые продукты, предназначенные для использования в системах конфиденциальной информации, должны быть реализованы в соответствии с соответствующими национальными правилами и стандартами конфиденциальности, и эти правила не применяются.