Hình 1 xác định các bước cơ bản phải được thực hiện để sử dụng một hệ thống phát hiện bất thường cho quốc phòng mạng. Các nghiên cứu hiện tại trong phát hiện xâm nhập bất thường dựa trên mạng không đồng đều phân phối trong mỗi của các bước. Phần lớn công việc hiện tại tập trung vào việc xác định các cuộc tấn công bằng cách phát hiện bất thường [Smaha 1988], [Forrest et el 1996], [Vlades et a1 2000], [Shon et al 2007], [Wang et al 2010]. Rất ít công việc là dành riêng cho các yếu tố khác của quá trình. Trong khi một cơ thể của công việc đã được thực hiện trên phân biệt giữa hợp pháp bất thường và dị thường tấn công, hầu hết các công việc này liên quan đến việc giảm tỷ lệ tích cực sai [Li et al 2007], [Wang et al 2010]. [Ciocarlie et al 2009] kiểm tra việc vệ sinh đào tạo dữ liệu được sử dụng để phát triển các mô hình cơ sở giao thông. [Bolzoni et al 2009] và [Robertson et al 2006] thảo luận về phương pháp tiếp cận để phân loại các cuộc tấn công bất thường dựa trên phát hiện hệ thống. Cũng là đề xuất cho các hoạt động hệ thống tự động trả lời các cuộc tấn công. Tuy nhiên các hệ thống này chủ yếu liên quan đến disallowing yêu cầu bất thường [Spaffod và Zamboni 2000] [Roesch 1999]. Họ thiếu phương pháp phản ứng cụ thể phù hợp với mức mối đe dọa được xác định. Kết hợp các đề xuất hiện tại thành một giải pháp phát hiện toàn diện bất thường là cản trở bởi mức độ của sự tham gia của nhà điều hành cần thiết. Trong hệ thống hiện nay, mỗi người trong số những yếu tố đòi hỏi sự can thiệp của con người quan trọng trì hoãn phản ứng đầy đủ.
đang được dịch, vui lòng đợi..