규칙기반 침입탐지: 두 판 사이의 차이
IT위키
(새 문서: ==개요== 비정상 행위에 대한 패턴을 입력하여 일치하는 패턴을 탐지한다. ==종류== ===전문가 시스템=== * Knowledge-based Detection ===상태전이...) |
(차이 없음)
|
2018년 4월 26일 (목) 23:18 판
개요
비정상 행위에 대한 패턴을 입력하여 일치하는 패턴을 탐지한다.
종류
전문가 시스템
- Knowledge-based Detection
상태전이 모델
패턴 매칭
- Signature-based Detection
장단점
장점
오탐률이 낮다.
단점
- 새로운 패턴은 탐지 불가
- 속도 느림