Host-Based Security System (HBSS) เป็นระบบรักษาความปลอดภัยของกระทรวงกลาโหมสหรัฐ (DoD) ที่ใช้ในการค้นหาและวิเคราะห์ภัยคุกคามต่อเครือข่ายคอมพิวเตอร์ของแผนกผ่านการป้องกันลายเซ็นและไฟร์วอลล์ ดังที่ชื่อบอกไว้ระบบนี้ใช้โฮสต์หมายความว่ามีการติดตั้งในทุกโฮสต์ในเครือข่าย DoD เพื่อให้มั่นใจถึงการป้องกันที่สอดคล้องกัน โปรแกรมขนาดเล็กจำนวนมากสร้างระบบรักษาความปลอดภัยที่ใช้โฮสต์และแต่ละโปรแกรมมีวัตถุประสงค์เช่นการตรวจหาโฮสต์ใหม่การตรวจสอบลายเซ็นและการตรวจสอบนโยบายไฟร์วอลล์ ในขณะที่สิ่งนี้ถูกใช้ทั่วทั้งกระทรวงเจ้าหน้าที่และบุคลากรจำนวนมากไม่ได้เรียนรู้วิธีการใช้ระบบ ผู้ให้บริการและผู้จัดการข้อมูลเท่านั้นที่ได้รับการฝึกฝนในการใช้งาน
ในขณะที่ระบบรักษาความปลอดภัยที่ใช้โฮสต์ดำเนินการหลายขั้นตอนเพื่อให้แน่ใจว่าการป้องกันของเครือข่าย DoD กระบวนการสามารถแยกย่อยเพื่อการตรวจสอบและการป้องกันไฟร์วอลล์ เมื่อโฮสต์ใช้เครือข่ายลายเซ็นของมันจะถูกตรวจสอบ สิ่งนี้ทำให้มั่นใจได้ว่าโฮสต์นั้นเป็นที่รู้จักและสามารถเข้าถึงเครือข่ายได้ การตรวจสอบพฤติกรรมตรวจสอบพฤติกรรมทั่วไปของโฮสต์ ตัวอย่างเช่นถ้าโฮสต์ที่เข้าถึงฐานข้อมูลหนึ่งโดยทั่วไปเริ่มเข้าถึงฐานข้อมูลใหม่จำนวนมากสิ่งนี้จะเพิ่มค่าสถานะสีแดง แต่ละโฮสต์บนเครือข่ายจะรายงานนโยบายไฟร์วอลล์หลักเพื่อให้แน่ใจว่าผู้ใช้ที่เป็นอันตรายสามารถเข้าถึงจุดที่แน่นอนในเครือข่ายเท่านั้น
เช่นเดียวกับชื่อระบบความปลอดภัยที่อ้างอิงโฮสต์ระบบนี้ใช้โฮสต์ ซึ่งหมายความว่าเซิร์ฟเวอร์แล็ปท็อปและเดสก์ท็อปทุกเครื่องจะต้องติดตั้ง HBSS ก่อนจึงจะสามารถเข้าถึงเครือข่าย DoD ได้ ความปลอดภัยยังคงสอดคล้องกันเนื่องจากแต่ละโฮสต์จะปฏิบัติตามโพรซีเดอร์ HBSS
HBSS ไม่ใช่โปรแกรมเอกพจน์ ค่อนข้างเป็นชุดซอฟต์แวร์ การแยกนี้ทำให้แต่ละโปรแกรมง่ายขึ้นที่จะชำนาญในงานบางอย่าง เมื่อวันที่กันยายน 2011 มีหกโปรแกรมในชุดคือ: ผู้ตรวจสอบนโยบายการตรวจสอบและตรวจสอบนโยบายคอมพิวเตอร์ทุกเครื่อง; Device Control Module รักษาความปลอดภัยอุปกรณ์ universal serial bus (USB) บนเครือข่าย DoD; การตรวจจับระบบ Rogue จะตรวจสอบโฮสต์ใหม่; Host Intrusion Prevention System เป็นไฟร์วอลล์ที่มีประสิทธิภาพสำหรับการบล็อกผู้ใช้ที่เป็นอันตราย Modules Baseline Module ช่วยอัปเกรดระบบในระหว่างการรักษาความปลอดภัยที่เพิ่มขึ้น และบริการเผยแพร่สินทรัพย์ใช้สำหรับการทำรายงาน
พนักงานกระทรวงค่อนข้างน้อยได้รับการฝึกอบรมการใช้ HBSS อย่างเหมาะสม เจ้าหน้าที่และพนักงานผู้นำมักจะไม่ได้มีปฏิสัมพันธ์กับเครือข่ายในระดับนี้ดังนั้นพวกเขาจึงไม่ได้รับการสอนวิธีใช้ HBSS ผู้จัดการข้อมูลและผู้ปฏิบัติงานมีปฏิสัมพันธ์โดยตรงกับความปลอดภัยของเครือข่ายดังนั้นพนักงานเหล่านั้นจึงเป็นเป้าหมายในการฝึกอบรม


