Phương pháp phân tích quá trình chuyển đổi Nhà nước xây dựng các đại diện đồ họa của hành vi xâm nhập như một loạt các thay đổi nhà nước dẫn từ một trạng thái an toàn ban đầu cho một mục tiêu xâm nhập của nhà nước. Sử dụng các đường mòn kiểm toán như đầu vào, một công cụ phân tích có thể được phát triển để so sánh sự thay đổi trạng thái sản xuất Ly người sử dụng sơ đồ chuyển trạng thái thâm nhập được biết đến. Sơ đồ chuyển trạng thái hình thành cơ sở của một hệ chuyên gia dựa trên nguyên tắc để phát hiện thâm nhập, được gọi là Transition Công cụ phân tích nước (STAT). Nguyên mẫu STAT được thực hiện trong USTAT (Unix State Transition Công cụ phân tích) trên hệ thống dựa trên UNIX. Ưu điểm chính của phương pháp này là nó phát hiện sự xâm nhập của các độc lập kỷ lục thử nghiệm kiểm toán. Các quy định này được sản xuất từ những tác động của chuỗi các đường mòn kiểm toán nhà nước trong khi đó hệ thống trong quy tắc phương pháp dựa trên chuỗi các đường mòn kiểm toán được sử dụng. Nó cũng có thể phát hiện các cuộc tấn công hợp tác, biến thể của các cuộc tấn công được biết đến và các cuộc tấn công kéo dài trên nhiều phiên người dùng. Nhược điểm của hệ thống là nó chỉ có thể xây dựng mô hình từ chuỗi các sự kiện, nhưng không phải từ nhiều hình thức phức tạp và một số các cuộc tấn công có thể không được phát hiện, vì chúng không có thể được mô hình hóa với chuyển trạng thái.
đang được dịch, vui lòng đợi..
