규칙기반 침입탐지

IT위키
인쇄용 판은 더 이상 지원되지 않으며 렌더링 오류가 있을 수 있습니다. 브라우저 북마크를 업데이트해 주시고 기본 브라우저 인쇄 기능을 대신 사용해 주십시오.

개요

비정상 행위에 대한 패턴을 입력하여 일치하는 패턴을 탐지한다.


종류

전문가 시스템

  • Knowledge-based Detection


상태전이 모델

패턴 매칭

  • Signature-based Detection


장단점

장점

  • 오탐률이 낮다.

단점

  • 새로운 패턴은 탐지 불가
  • 속도 느림