優(yōu)點(diǎn)是針對(duì)不同操作系統(tǒng)特點(diǎn)捕獲應(yīng)用層入侵,誤報(bào)少; 缺點(diǎn)是依賴于主機(jī)及其審計(jì)子系統(tǒng),實(shí)時(shí)性差。
基于概率統(tǒng)計(jì)模型的檢測、基于神經(jīng)網(wǎng)絡(luò)的檢測、基于專家系統(tǒng)的檢測、基于模型推理的檢測和基于免疫的檢測等技術(shù)。