Như được thảo luận trong phần 1, sự cần thiết để bảo vệ tài nguyên cyber bao giờ hết ngày càng tăng. Các phương pháp hiện có của phát hiện, dựa chủ yếu vào việc xác định và giảm nhẹ chữ ký cụ thể tấn công tự không đầy đủ. Chữ ký dựa trên phương pháp là không hiệu quả chống lại cuộc tấn công ngày zero, và áp dụng nhiều phương pháp phân phối mới tấn công tinh vi sử dụng mã hóa do đó disguising mình từ chữ ký dựa trên hệ thống. Bất thường dựa trên hệ thống excel lúc xác định các cuộc tấn công ngày zero, trước đây không rõ, hoặc cũng - ngụy trang phương pháp tấn công. Bởi vì hệ thống nhận bất thường không dựa vào chữ ký lập trình trước các cuộc tấn công, họ có thể xác định một phạm vi rộng hơn nhiều của mối đe dọa mạng. Tuy nhiên, sức mạnh này cũng là nguồn gốc của sự thiếu hụt lớn nhất. Hệ thống phát hiện bất thường hiện có thiếu khả năng để giải thích các sự kiện bất thường. Trong khi bất thường được xác định dễ dàng, từng bước trong quá trình áp dụng phát hiện bất thường để bảo vệ mạng đòi hỏi sự can thiệp chuyên gia rộng rãi. Yêu cầu này đáng kể sự chậm trễ thực hiện hành động phản ứng thích hợp, do đó làm giảm hiệu quả tổng thể.
đang được dịch, vui lòng đợi..
