Các phương pháp chính là phát hiện dựa trên chữ ký. Sử dụng cách tiếp cận này, mẫu mô hình được biết đến tấn công được phân phối bởi một cơ quan Trung ương, và các ID sau đó phù hợp với các hành vi quan sát chống lại các bản mẫu này. Cách tiếp cận này là tương tự như phương pháp chống vi-rút, và cung cấp một mức độ hợp lý của chính xác trước cuộc tấn công được biết đến. Sự yếu kém quan trọng của hệ thống dựa trên chữ ký là họ không thể nhận ra mới zero ngày, cuộc tấn công trước đây unseen
đang được dịch, vui lòng đợi..
