Các yếu tố trung tâm để phát hiện xâm nhập là: nguồn lực để được bảo vệ trong một hệ thống mục tiêu, tức là, các tài khoản người dùng, hệ thống tập tin, hệ thống hạt nhân, vv; mô hình đặc trưng cho hành vi "bình thường" hoặc "hợp pháp" của các nguồn tài nguyên; kỹ thuật mà so sánh các hoạt động hệ thống thực tế với mô hình thành lập, và xác định những người là "bất thường" hoặc "xâm nhập".
đang được dịch, vui lòng đợi..
