A segurança da rede ajuda a prevenir a rede contra os intrusos que realizam actividades maliciosas. A segurança pode ser fornecida às redes através de firewalls, software antivírus e scanners, sistemas criptográficos, Secure Socket Layer (SSL) e Intrusion Detection Systems (IDS). A autenticação é a técnica normalmente utilizada para proteger os utilizadores não autorizados da rede. No entanto, é fácil comprometer as palavras-passe de início de sessão através de ataques de força bruta. Os IDS e as firewalls concentram-se nos ataques externos, enquanto os ataques internos não são tidos em conta. Para resolver estes problemas, este documento propõe um Sistema de Descoberta e Defesa contra Interrupções Internas (IIDDS) ao nível da Chamada de Sistema (SC) utilizando técnicas de extração de dados e forenses. Os perfis dos utilizadores são mantidos e comparados com o conjunto de dados real utilizando a distância de Hellinger. É aplicada uma função de hash às mensagens recebidas e estas são resumidas no conjunto de dados de esboço. Os resultados experimentais avaliam o sistema proposto em termos de exatidão e tempo de resposta.