Kể từ khi Denning đầu tiên đề xuất một mô hình phát hiện xâm nhập trong |74 năm 1987], những nỗ lực nghiên cứu đã được tập trung vào làm thế nào để có hiệu quả và chính xác xây dựng mô hình phát hiện. Giữa cuối thập niên 1980 và đầu thập niên 1990, một sự kết hợp của các chuyên gia hệ thống và phương pháp tiếp cận thống kê là rất phổ biến. Mô hình phát hiện được bắt nguồn từ những kiến thức miền của chuyên gia bảo mật. Từ các giữa thập niên 1990 đến cuối thập niên 1990, có được kiến thức của hành vi bình thường hoặc bất thường đã chuyển từ hướng dẫn sử dụng để tự động. Trí tuệ nhân tạo và máy học tập kỹ thuật được sử dụng để khám phá các mô hình cơ bản từ một tập hợp các dữ liệu đào tạo. Phương pháp thường được sử dụng là quy tắc dựa trên cảm ứng, phân loại và dữ liệu cụm.
đang được dịch, vui lòng đợi..