Affinché un sistema d'informazione sia completamente affidabile, esso deve disporre di misure che permettano di individuare gli incidenti.
Esistono così dei sistemi di rilevamento delle intrusioni (sigla IDS per Intrusion Detection Systems) incaricati di sorvegliare la rete e capaci di scatenare un allarme quando una richiesta sembra sospetta o non conforme alla politica di sicurezza.
La disposizione di queste sonde e il loro paramettraggio devono essere accuratamente studiate dato che questo tipo di dispositivo può generare numerosi falsi allarmi.