Na segurança de redes, principalmente em redes corporativas, o sistema de detecção de intrusão, ou IDS (Intrusion Detection System) é um componente com importância vital. Ele tem a capacidade de detectar diversos tipos de ataque e intrusões, auxiliando na proteção do ambiente, sendo que sua localização deve ser definida com bastante cuidado. Existem dois tipos primários de IDS: HDIS (Host-Based Intrusion Detection System), baseado em host, e o NDIS (Network-Based Intrusion Detection System), baseado em rede. São alguns pontos fortes do HDIS, EXCETO:
✂️ a) Não necessita de hardware adicional. ✂️ b) O monitoramento pode ser fornecido por múltiplas plataformas. ✂️ c) Pode detectar ataques que ocorrem fisicamente no servidor (keyboard attack). ✂️ d) Pode verificar o sucesso ou a falha de um ataque, com base nos registros (logs) do sistema.