Latra C
Normalmente posicionados numa máquina em modo promíscuo, o NIDS "fareja" todo o tráfego do segmento de rede onde está posicionado. Possui dois tipos de componetes: os Sensores, que captam as informações e a interface com o administrador da rede, que faz o processamento dos dados e dá os alertas de ataque.
Vantagens e Desvantagens
Os NIDS são vantajosos por serem praticamente independente dos sistemas das máquinas contidas na rede além de não influenciarem diretamente no tráfego da rede. NIDS também são eficazes contra além de serem mais dificilmente identificáveis pelo atacante.
Por outro lado, são incapazes de detectar ataques criptografados (que são muito utilizados) além de perder muito desempenho em redes congestionadas ou muito complexas.
https://www.gta.ufrj.br/grad/10_1/sdi/nids.html