호스트 기반 IDS

IT위키
183.106.94.217 (토론)님의 2018년 4월 26일 (목) 23:20 판 (새 문서: ==개요== 특정 호스트시스템에서 수집된 감사자료를 분석하고 비정상 행위를 탐지 ==특징== *탐지가 정확하다. NIDS와 다르게 모두 복호화...)
(차이) ← 이전 판 | 최신판 (차이) | 다음 판 → (차이)

개요

특정 호스트시스템에서 수집된 감사자료를 분석하고 비정상 행위를 탐지


특징

  • 탐지가 정확하다. NIDS와 다르게 모두 복호화된 데이터를 분석하고 패킷의 손실도 없다.
  • 추가적인 장비가 필요하지 않다.
  • 운영체제에 종속적이다. (리눅스 전용 IDS면 윈도우 서버에선 못 쓴다.)
  • 시스템에 부하가 발생한다.
  • 구현이 어렵다.