入侵检测系统应该具备以下特性:
1)必须具备丰富的攻击方法库,能够检测到当前主要的黑客攻击;
2)软件厂商必须定期提供更新的攻击方法库,以检测最新出现的黑客攻击方法;
3)必须能够在入侵行为发生之后,及时检测出黑客攻击并进行处理;
4)必须提供包括弹出对话窗口、发送电子邮件、寻呼等在内的多种报警手段;
5)发现入侵行为之后,必须能够及时阻断这种入侵行为,并进行记录;
6)不允许占用过多的网络资源,系统启动后,网络速度和不启动时不应有明显区别;
7)应尽可能与防火墙设备统一管理、统一配置。