優(yōu)點是針對不同操作系統(tǒng)特點捕獲應用層入侵,誤報少; 缺點是依賴于主機及其審計子系統(tǒng),實時性差。
基于概率統(tǒng)計模型的檢測、基于神經(jīng)網(wǎng)絡的檢測、基于專家系統(tǒng)的檢測、基于模型推理的檢測和基于免疫的檢測等技術。