No creo que un sistema HIDS destinado al servidor (como OSSEC) sea una buena opción para una computadora portátil u otra computadora de propósito general. Los servidores en la era actual son muy especializados y están regimentados y un HIDS depende de esto. Sabe dónde deben y no deben crearse o modificarse los archivos, qué procesos deben y no deben ejecutarse. Esencialmente, hay una lista blanca de cosas permitidas que suceden en la computadora y cualquier cosa fuera de esa lista es una alerta.
El término para protección de la computadora personal es "protección de punto final" e incluye elementos como el antivirus tradicional. Utilizan listas negras, principalmente firmas conocidas, malos comportamientos conocidos. Es un problema mucho más difícil en un punto final, ya que los usuarios desean ejecutar programas arbitrarios y hacer cosas arbitrarias. ¿Cómo se nota la diferencia entre un instalador que el usuario desea ejecutar y uno que se ejecuta accidentalmente desde un archivo adjunto en un correo electrónico? ¿Entre un compilador y un virus auto-modificable? Hay muchos problemas allí.
La ejecución de HIDS en una computadora personal solo va a ser molesta. Pruébelo en uno de los muchos hosts de linux baratos y de bajo costo que existen.