Phương pháp dò sự lạm dụng: Phương pháp this phân tích all hoạt động của hệ thống, search all sự kiện giống with sample tấn công known trước. Các mẫu tấn công this is calling is dấu hiệu tấn công. Do vậy phương pháp this còn gọi is phương pháp dò dấu hiệu. Phương pháp This is ưu điểm is detect the cuộc tấn công nhanh and fine, not given the cảnh báo sai dẫn to làm diminished capabilities hoạt động của mạng and giúp cho người quản trị xác định the lỗ hổng bảo mật trong hệ thống of minh. Tuy nhiên, phương pháp This is nhược điểm is not detect are all cuộc tấn công not in cơ sở dữ liệu, các kiểu tấn công mới, làm vậy hệ thống not always cập nhật các kiểu tấn công mới. Phương pháp dò sự can not bình thường: Here is điện lạnh dò thông minh, nhận dạng ra all hành động can not bình thường of the network. Quan niệm of phương pháp this about the cuộc tấn công is another with hoạt động bình thường. Ban đầu they lưu trữ all mô tả sơ lược về all hoạt động bình thường the system. Các cuộc tấn công would have those hành động khác vs bình thường and phương pháp this possible nhận dạng ra. There is a số kỹ thuật dò sự can not bình thường of the cuộc tấn công. Phát hiện level ngưỡng: Kỹ thuật this nhấn mạnh việc đo enumerating hoạt động bình thường trên mạng. Các level ngưỡng about the activity bình thường be set ra. Nếu có sự bất thường nào which, for example like logged in the system quá số lần qui định, số lượng all the process hoạt động trên CPU, số lượng one loại gói tin been sent quá level ... Thì the system for that có dấu hiệu of sự tấn công. · Phát hiện nhờ quá trình tự học: Kỹ thuật This includes 2 bước, on bắt đầu thiết lập hệ thống phát hiện tấn công would running out chế độ tự them and creating hồ sơ về cách cư xử of network with hoạt động bình thường. Sau thời gian khởi tạo, hệ thống would running out chế độ làm việc, progress tracking, detect the activity of unexpected mạng bằng cách compared with the hồ sơ created. Chế độ tự học have not run song song with mode làm việc to cập nhật hồ sơ of mình but if dò ra all dấu hiệu tấn công thì chế độ tự học not Stop lại until cuộc tấn công kết thúc · Phát hiện sự do not bình thường of protocols: Kỹ thuật this căn cứ vào hoạt động of the protocols, các dịch vụ the system to find ra packages thiếc is not valid, the activity unexpected Cap is dấu hiệu of sự xâm nhập. Kỹ thuật this much hiệu quả trong việc ngăn chặn the hình thức quét mạng, quét cổng to thu thập thông tin hệ thống of hacker. Phương pháp dò sự can not bình thường the system much hữu hiệu trong việc phát hiện các kiểu tấn công từ chối dịch vụ DoS. Ưu điểm of phương pháp This is possible phát hiện các kiểu tấn công mới, provide information hữu ích bổ sung cho phương pháp dò sự lạm dụng. Tuy nhiên, we have nhược điểm is usually give all cảnh báo sai làm diminished hiệu suất hoạt động của mạng.
đang được dịch, vui lòng đợi..