Host Intrusion Detection System acr. Agentlogiciel installé sur un poste client qui en analyse les flux ainsi que les journaux d'évènements afin de détecter d'éventuelles activités suspectes : intrusion, malveillance interne...
L'analyse des journaux se fait essentiellement par analyse de signatures.
Contrairement aux NIDS, les HIDS est capable de d'analyser le contenu des flux chiffrés puisqu'il a accès aux clés de chiffrement et aux certificats du poste sur lequel il est installé.