Ein Intrusion Detection System dienst als zusätzliche Unterstützung für eine Firewall, die den eigentlichen 'Schutz' des Netzwerks darstellt. Dort wird nur in Logs festgehalten, wenn ein Angriffsmuster erkannt wurde und der Administrator darüber informiert (je nach Konfiguration bzw. Logging Level), die erkannten 'Angriffe' werden somit in der Tat nicht aktiv verhindert.
Ein Intrusion Prevention System bietet darüber hinaus diese (automatisierte) aktive Verhinderung, ebenfalls auf Basis von Erkennungsmustern.
Man sollte sich aber, wie bereits weiter oben erwähnt, im Klaren darüber sein, dass selbst das beste / performanteste IDS / IPS nur ein zusätzlicher Schutz für ein Netzwerk darstellen kann und bei Heimnetzwerken eigentlich nicht nötig ist. Die Basis der Sicherheit bildet vor allem eine rigide Konfiguration der Geräte, welche Dienste im Internet zur Verfügung stellen, eine möglichst aktueller Softwarestand der relevanten internetfähigen Geräte, vor allem was Sicherheitsupdates angeht, sowie ein sauber aufgesetzter Router der ebenfalls stets aktuell gehalten wird. Wenn das alles befolgt wird, kann man sogar auch ohne Firewall auskommen, da ein sauber aufgesetzter Router durch NAT schon eine relativ effektive Trennung des LAN ermöglicht.
Saubere Konfiguration, aktueller Softwarestand und gesunder Menschenverstand, das ist die Basis der Internetsicherheit. Wer darüber hinaus noch ein Sicherheitsbedürfnis hat, kann sich gerne mit Firewallregeln austoben. Aber man sollte immer wissen was man tut und kein IDS / IPS ist besser als ein nerviges, das ständig false positives erzeugt.