198
aniqlash ko‘p vaqt talab qiladi va bu signaturaga asoslangan usuldagi
kabi muammolarga olib keladi.
Anomaliyaga asoslangan aniqlash.
Anomaliyaga asoslangan usul
noodatiy yoki virusga o‘xshash yoki bo‘lishi mumkin bo‘lgan zararli
harakatlarni yoki xususiyatlarni topishni maqsad qiladi. Ushbu g‘oya
IDS tizimlarida ham foydalaniladi.
Ushbu usulning fundamental muammosi - qaysi holatni normal va
qaysi holatni normal bo‘lmagan deb topish hamda ushbu ikki holat
orasidagi farqni aniqlash hisoblanadi. Bundan tashqari, normal holatning
o‘zgarishi va tizimning bu holatga moslashish muammosi ham mavjud.
Bu esa ko‘plab noto‘g‘ri signallarni paydo bo‘lishiga sabab bo‘ladi.
Ushbu usulning afzalligi sifatida oldin noma’lum bo‘lgan zararli
dasturlarni aniqlash imkonini ko‘rsatish mumkin.
Dostları ilə paylaş: