Các mô hình được hình thành bởi các cửa sổ trượt được lưu trữ trong một bảng, thiết lập những mô hình hành vi bình thường. Trong giai đoạn phát hiện, nếu các mô hình từ cửa sổ trượt không có trong các hành vi bình thường, nó được coi là không phù hợp. Cách tiếp cận này đã được thực hiện như các máy dò Stide [2]. Cải tiến khác nhau để đề án ban đầu đã được đề xuất trong [12-15]. Để tốt nhất của kiến thức của chúng tôi, không ai trong số những cải tiến mà làm mã nguồn mở, không giống như Stide [2]. Hơn nữa, không ai trong số các phương pháp bao gồm các đối số hệ thống trong máy dò. Tuy nhiên, Mutz CT tại. [10] gần đây đã đề xuất một hệ thống phát hiện bất thường dựa trên máy chủ, nơi phát hiện nhiều mô hình được áp dụng cho các đối số gọi hệ thống và một số điểm tổng hợp chung của các mô hình này được giới thiệu để xác định xem một sự kiện là một cuộc tấn công hay không.
đang được dịch, vui lòng đợi..
