Existem diversas ferramentas que realizam detecção de intrusos com base em hosts.
Podemos citar algumas, disponíveis na internet:
Ferramenta bastante completa de HIDS, capaz de realizar análise de logs, verificação de integridade de arquivos, monitoramento de políticas, detecção de rootkits e alertas em tempo real, entre outros. Disponível para plataformas como Linux, MacOS, Solaris, HP-UX, AIX e Windows.
XHIDS que provê verificação de integridade de arquivos e análise e monitoramento de arquivos de log. Ele foi projetado para monitorar múltiplas máquinas com diferentes sistemas operacionais, provendo registros centralizados e gerenciados.
XFerramenta antiga de monitoramento de integridade de arquivos, muito usada para verificar se os arquivos de um sistema operacional foram modificados, o que pode ser um indício de comprometimento do servidor.
XFerramenta de monitoramento de alterações em máquinas capaz de monitorar mudanças no sistema de arquivos, lista de usuários e grupos e módulos de kernel. Suporta plataformas como Linux, BSD, Windows, AIX, Solaris e MacOS. Atua de forma centralizada, monitorando mudanças em diversas máquinas.
X