優(yōu)點(diǎn)是針對(duì)不同操作系統(tǒng)特點(diǎn)捕獲應(yīng)用層入侵,誤報(bào)少; 缺點(diǎn)是依賴(lài)于主機(jī)及其審計(jì)子系統(tǒng),實(shí)時(shí)性差。
基于概率統(tǒng)計(jì)模型的檢測(cè)、基于神經(jīng)網(wǎng)絡(luò)的檢測(cè)、基于專(zhuān)家系統(tǒng)的檢測(cè)、基于模型推理的檢測(cè)和基于免疫的檢測(cè)等技術(shù)。