Chúng tôi lần đầu tiên mô tả các phương pháp bất thường dựa trên cơ sở dữ liệu đầu vào. Hệ thống máy chủ dựa theo dõi dữ liệu như ngăn xếp cuộc gọi hệ thống, truy cập registry và các bản ghi ứng dụng, dựa trên hệ thống mạng thường theo dõi tiêu đề gói tin, nội dung gói tin, và các thông tin kết nối. Chúng tôi tiếp tục phân loại các phương pháp tiếp cận dựa trên các phương pháp phát hiện. Các cuộc điều tra đã xác định trước đó phân loại các phương pháp tiếp cận trong một loạt các lĩnh vực bao gồm phân tích thống kê, học máy, khai thác dữ liệu, và khám phá luật kết hợp.
đang được dịch, vui lòng đợi..
