Duy trì mô hình hiện tại của hành vi bình thường. Khi các hành vi bình thường của một hệ thống giám sát phát triển, mô hình cơ sở cơ bản được sử dụng bởi một hệ thống phát hiện bất thường phải được cập nhật. Đây là truyền thống được thực hiện định kỳ off line sử dụng dữ liệu huấn luyện đã được hoặc làm vệ sinh của một chuyên gia, hoặc chứng nhận được, hoặc sạch hoặc ít nhất là ồn ào (chủ yếu là sạch với rất ít trường hợp tấn công). Nếu dữ liệu được sử dụng để cập nhật các mô hình không được làm vệ sinh, các cuộc tấn công tinh vi có thể đánh lừa phát hiện bất thường phải chấp nhận lưu lượng truy cập tấn công như bình thường. Chúng tôi sẽ làm việc hướng tới một hệ thống tự động tăng dần sẽ cập nhật mô hình cơ sở của mình trên mạng, trong khi tại cùng một thời gian không trở thành con mồi để kẻ tấn công thao tác.
đang được dịch, vui lòng đợi..