Ein System, das Aktivitäten auf einem Host überwacht, um verdächtige Vorgänge zu erkennen.
Ausführliche Erklärung
Ein Host-based Intrusion Detection System (HIDS) ist eine Sicherheitslösung, die direkt auf einem einzelnen Computer oder Server installiert wird und darauf abzielt, verdächtige Aktivitäten oder unautorisierte Änderungen auf diesem Host zu überwachen. HIDS analysiert Systemprotokolle, Dateien und Prozesse, um verdächtige Vorgänge wie das Hinzufügen neuer Benutzer, das Ändern kritischer Dateien oder unautorisierte Netzwerkzugriffe zu erkennen. Im Gegensatz zu netzwerkbasierten IDS konzentriert sich HIDS auf die Überwachung der Aktivitäten auf dem Host selbst. Es ist besonders nützlich für die Überwachung kritischer Server und zur Erkennung von Insider-Bedrohungen.
← Alle Begriffe mit H