Hệ thống phát hiện hữu hiệu (IDS) dựa vào việc phân tích các hệ thống truyền thông để xác định các mối đe dọa có thể là an ninh.

Phân tích gói tin

Phân tích gói bao gồm kiểm tra gói dữ liệu được gửi qua mạng. Kỹ thuật này giúp nhận diện các mẫu đặc trưng hoặc trọng tải khác thường. Việc kiểm tra gói kỹ (DPI) kiểm tra nội dung gói bên ngoài đầu đề để phát hiện mối đe dọa ẩn.

Theo dõi mẫu giao thông

Theo dõi các kiểu giao thông bao gồm việc quan sát âm lượng, tần số và thời gian của mạng lưới. Những sự tăng đột ngột hoặc hoạt động bất thường có thể cho thấy tiềm năng xâm nhập.

Phát hiện chữ ký

Kỹ thuật này dùng những dấu hiệu được biết đến để xác định hoạt động độc hại.

Phân tích hành vi

Phân tích hành vi tập trung vào việc phát hiện sự lệch hướng từ hành vi mạng thông thường. Các thuật toán học máy có thể nhận diện các dị thường tinh vi có thể chỉ ra các cuộc tấn công phức tạp. Phương pháp này bổ sung phát hiện chữ ký dựa trên các thông tin cá nhân.