IDE sử dụng phương pháp hệ thống chuyên gia cho phát hiện xâm nhập và sử dụng sai phương pháp thống kê để phát hiện bất thường. IDE thành phần hệ thống chuyên gia đánh giá hồ sơ kiểm toán, như chúng được sản xuất. Các hồ sơ kiểm toán được xem là sự kiện, bản đồ hóa đến các quy định trong các quy tắc cơ bản. Bắn một quy luật tăng giá sự nghi ngờ của người sử dụng tương ứng với kỷ lục đó. Giá sự nghi ngờ của người dùng bắt đầu từ số không và đang tăng lên với mỗi bản ghi đáng ngờ. Một khi giá vượt qua sự nghi ngờ một ngưỡng xác định trước, một sự xâm nhập được phát hiện. Có một số nhược điểm với phương pháp hệ thống chuyên gia. Một kịch bản xâm nhập mà không gây ra một quy tắc sẽ không được phát hiện bởi các phương pháp tiếp cận dựa trên luật lệ. Duy trì và cập nhật một hệ thống dựa trên luật lệ phức tạp có thể được khó khăn. Những quy định trong các hệ thống chuyên gia phải được xây dựng bởi một chuyên gia bảo mật có nghĩa là sức mạnh hệ thống phụ thuộc vào khả năng của các nhân viên an ninh.
đang được dịch, vui lòng đợi..
