Theo này tập hợp các tính năng phổ biến, Prelude là tốt hơn so với các ID khác.Đối với các đặc tính chức năng của lựa chọn ID (Ta-ble III), tất cả chúng thực hiện IP dồn liền ổ đĩa, do đó cung cấp bảo vệ, chống lại trốn kỹ thuật [21]. Chỉ Firestorm cung cấp giao thức bất thường phát hiện ngoài phương pháp tiếp cận sử dụng sai. Snort, Prelude và các cơn bão lửa cho biết thêm thông tin về các cuộc tấn công phát hiện hơn nghĩa. Hơn nữa, chúng tôi xem xét các định dạng cảnh báo được đưa ra bởi mỗi ID như là một tiêu chí quan trọng. Nói chung, đã có hai bối cảnh cụ thể nhận nhu cầu cho một foemat thông báo tiêu chuẩn. trong trường hợp đầu tiên, nhiều tổ chức sử dụng nhiều khác nhau ID; và kể từ khi mỗi ID sử dụng định dạng cảnh báo của riêng của nó, người quản trị cần phải tương quan tất cả các cảnh báo được tạo ra. Trong trường hợp thứ hai, bộ cảm biến khác nhau đã được gửi đi thông qua mạng. Định dạng dữ liệu ban đầu họ xử lý khác với một cảm biến khác. Khi một bộ cảm biến tăng một cảnh báo để các ID toàn cầu, nó nên đầu ra nó trong một định dạng tiêu chuẩn. Các xâm nhập phát hiện thư trao đổi định dạng (IDMEF) [22] là một đề nghị của một định dạng chuẩn. SNORT và Prelude cảnh báo vào IDMEF.
đang được dịch, vui lòng đợi..