호스트 기반 IDS
호스트 기반 IDS(HIDS)는 개별 컴퓨터나 서버에서 발생하는 보안 이벤트를 모니터링하고 분석하는 시스템입니다. 이 시스템은 파일 무결성 검사, 로그 분석, 그리고 시스템 호출 모니터링 등을 통해 악성 활동을 탐지합니다. HIDS는 주로 내부 위협이나 비정상적인 행동을 감지하는 데 유용합니다.
HIDS는 네트워크 기반 IDS(NIDS)와는 달리 특정 호스트에 설치되어 작동합니다. 이를 통해 각 호스트의 보안 상태를 세밀하게 파악할 수 있으며, 공격자가 시스템에 접근할 경우 즉각적인 경고를 제공합니다. HIDS는 보안 정책 준수를 확인하고, 데이터 유출을 방지하는 데 중요한 역할을 합니다.