Ví dụ, thời gian thời gian của phiên, loại hình dịch vụ, byte chuyển, vv được coi là mức độ cao hơn, tạm thời ra lệnh cho các tính năng không rõ rệt bằng cách kiểm tra chỉ các gói tin. Các hệ thống khác là hoàn toàn packetbased như PHAD [14], được NAT [12], NATE [23]. Họ phát hiện dị thường trong gói mạng trực tiếp mà không cần xây dựng lại. Cách tiếp cận này có lợi thế quan trọng của việc đơn giản và nhanh chóng để tính toán, và họ nói chung là khá tốt tại phát hiện những cuộc tấn công mà không dẫn đến kết nối hợp lệ hoặc phiên, ví dụ, quét và tấn công thăm dò.
đang được dịch, vui lòng đợi..
