Cách tiếp cận hành vi: nó dựa trên mô hình của hành vi bình thường của một hệ thống máy tính [9]. Cấu hình hành vi có thể được tập trung vào những người sử dụng, các ứng dụng hoặc mạng. Trong cách tiếp cận này, để phát hiện hoạt động bất thường mô hình, các mô hình được xác định trước hồ sơ được so sánh với những người thực sự sử dụng. Các mô hình được phát hiện sẽ được coi như là sự xâm nhập
đang được dịch, vui lòng đợi..