Na segurança de redes, principalmente em redes corporativas, o sistema de detecção de intrusão, ou IDS (Intrusion
Detection System) é um componente com importância vital. Ele tem a capacidade de detectar diversos tipos de
ataque e intrusões, auxiliando na proteção do ambiente, sendo que sua localização deve ser definida com bastante
cuidado. Existem dois tipos primários de IDS: HDIS (Host-Based Intrusion Detection System), baseado em host, e o
NDIS (Network-Based Intrusion Detection System), baseado em rede. São alguns pontos fortes do HDIS, EXCETO:
A
Não necessita de hardware adicional.
B
O monitoramento pode ser fornecido por múltiplas plataformas.
C
Pode detectar ataques que ocorrem fisicamente no servidor (keyboard attack).
D
Pode verificar o sucesso ou a falha de um ataque, com base nos registros (logs) do sistema.