A captura de pacotes da rede, buscando sinais de ataques
externos, sem interferir no funcionamento ou desempenho
dos hosts, caracteriza um sistema de detecção de intrusão
baseado em
Protocolo que permite autenticação mútua entre um
cliente e um servidor para estabelecer uma conexão
autenticada e encriptada. É executado sobre TCP/IP e sob
HTTP, LDAP, IMAP e outros protocolos de alto nível. Esse
protocolo é o