|
Im Gegensatz zu den im nächsten Abschnitt behandelten
netzbasierten Systemen, welche sich auf die Überwachung
des Datenverkehrs im gesamten Netzwerk konzentrieren,
haben die hostbasierten Systeme den Vorteil, dass ihnen
das gesamte überwachte Betriebssystem samt allen Dateien
zur Verfügung steht. Der Nachteil, der sich daraus
ergibt, besteht naturgemäß darin, dass eine solche
Überwachung nur auf jenem Computer möglich ist, auf
welchem das Überwachungsprogramm läuft. |
|
Zu den hostbasierten Intrusion Detection Systemen kann
man auch die Werkzeuge zur automatischen Protokollanalyse
zählen, die wir oben schon behandelt haben. Ebenso fallen
in diese Kategorie Systeme wie Tripwire und AIDE, die wir
bei der Integritätsüberwachung besprochen haben. |