Questo libro fornisce una tecnica di apprendimento automatico proposta per identificare gli attacchi di rete. L'IDS è una tecnologia importante che monitora il traffico di rete e identifica le intrusioni di rete. L'obiettivo principale di questo sistema di rilevamento delle intrusioni basato su regole è rilevare gli errori con un alto tasso di rilevamento e un basso tasso di falsi allarmi. Questo libro contiene cinque capitoli con programmi inclusi. Capitolo 1: tratta i fondamenti, le motivazioni e i problemi degli IDS. Capitolo 2: Discute la classificazione e i metodi IDS. Capitolo 3: Spiega lo sviluppo di un sistema di rilevamento delle intrusioni utilizzando un algoritmo ad albero decisionale basato su regole (C4.5). Capitolo 4: Spiega la modellazione del sistema di rilevamento delle intrusioni utilizzando un algoritmo genetico basato su regole. Capitolo 5: Conclusioni e lavori futuri.