Em uma arquitetura de segurança de rede moderna, firewalls e Sistemas de Detecção de Intrusão (IDS) são recursos comumente utilizados. Isso significa que os
IDS substituem a necessidade de uso de firewalls, pois sua capacidade de inspeção profunda de pacotes (DPI) torna a filtragem tradicional obsoleta.
IDS e os sistemas de firewall usam a mesma tecnologia em camadas, mas os firewalls são versões simplificadas de IDS que não possuem capacidade para analisar tráfego de ameaças avançadas.
sistemas de firewall bloqueiam tráfego não autorizado com base em regras pré-definidas, enquanto que os IDS busca por padrões maliciosos, podendo integrar-se aos firewalls para bloquear ameaças.