NIDS

From Ilianko
Revision as of 06:07, 10 April 2013 by Anko (talk | contribs)

Два основни метода за откриване на нарушители[1]:

  • базирани на аномалии
  • базирани на модели на нарушения


базирани на аномалии

Ако съществуват аномалии в трафика се смята, че има вероятност за атака. Използват се техники на изкуствен интелект:

Модел на нормалния трафик се построява по определени параметри:

  • брой изградени връзки
  • брой пакети в различните протоколи
  • ...

Модели на нарушения

Използва pattern recognition.