Tần số ' phân tích. Một cách tiếp cận cơ bản để phát hiện ngẫu nhiên bất thường là sử dụng tần số histograms. Thống kê gói bất thường phát hiện động cơ (SPADE) [Staniford et 2002] là một hệ thống phát hiện thống kê bất thường được sử dụng để tự động phát hiện tàng hình cổng quét. SPADE sử dụng một cách tiếp cận đơn giản tần số dựa, để tính toán các điểm bất thường"" của một gói. Lần ít hơn một gói nhất định được nhìn thấy, các cao hơn là điểm bất thường của. Một khi các điểm bất thường vượt qua một ngưỡng, các gói dữ liệu đã được chuyển tiếp đến một hệ thống phụ được thiết kế để phát hiện cổng quét. Trong [Anderson et al. 1995] Hệ thống phát hiện xâm nhập mạng (NIDES) bao gồm một hệ thống phụ duy trì lâu dài thống kê hồ sơ để giám sát các hành vi bình thường của một hệ thống máy tính [Javitz và Valdes 1991]. Hai số liệu thống kê được duy trì, một thống kê Q và một thống kê S. Q đại diện cho hành vi dài hạn của theo dõi giá trị, S là một biến đổi của Q và đại diện cho phương sai giữa hành vi ngắn hạn và dài hạn hành vi.
đang được dịch, vui lòng đợi..
