Ijobiy tomonlari:
Faqatgina ushbu mexanizm yordamida aniqlanishi mumkin bo’lgan hujumlar turlari mavjud.
Salbiy tomonlari:
Bunday algoritmlar murakkab sozlashni talab qiladi.
Anomaliya asosidagi tahlil
Ushbu mexanizm hujumlarni aniq aniqlash uchun emas, balki odatdagidan farq qiladigan shubhali faoliyatni aniqlash uchun foydalanilmaydi. Bunday mexanizmni o'rnatishda asosiy muammo normal faoliyat mezonlarini aniqlashdir. Oddiy tirbandlikning tolerantligini ham hisobga olishingiz kerak, bu hujum emas.
Ijobiy tomonlari:
To’g’ri tuzilgan analizator hatto noma’lum hujumlarni aniqlaydi, ammo yangi qoidalar va hujum imzolarini kiritish uchun qo'shimcha ish talab etiladi.
Salbiy tomonlari:
Mexanizm har bir element uchun hujumning tavsifini ko’rsatmaydi, ammo vaziyat haqida uning shubhasi haqida xabar beradi.
Xulosa chiqarish uchun foydali ma’lumotlar etarli emas. Tarmoq ko’pincha befoyda.
Hal qiluvchi omil - bu ishlaydigan muhit.
Do'stlaringiz bilan baham: |