1. Systemowe (/-/osf/DS — HIDS)
Jest to oprogramowanie które analizuje informacje generowane przez procesy i zdarzenia związane z systemem operacyjnym (przechowywane w tzw logach systemowych)
2. Sieciowe (NetWork IOS — NIOS)
W skład NIDS wchodzą moduły oprogramowania (tzw sondy lub agenty NIOS) uruchamiane na osobnej stacji sieciowej (lub jednym z serwerów) w poszczególnych segmentach sieci Agent NIOS ustawia interfejs sieciowy w tryft podsłuchu (promiscuous modę) i analizuje cały ruch jaki się na rum pojawia
3. Węzłów sieciowych (NetWork Node IOS — NNIOS)
Systemy NNIOS składają się z agentów zamstakawanych na każdej stacji w segmencie, gdzie kaZdy z nich analizuje ruch sieciowy tylko swojej stacji (co jęą np szczególnie przydatne w sieciach VPM gdzie dane są szyfrowane end-to Aj).