發展分布式入侵檢測和引進軟件代理執行入侵檢測導致的想法時使用手提agents.mobile代理商提供的幾個潛在優勢時,所使用的ID Systems的[ 9 ]可能克服的局限性存在在IDS中,只有聘請靜態,集中組件。
( 1 )減少網絡load.instead發送大量數據(例如審計文件)的數據處理單元,它可能是簡單的動議處理算法(即代理人)的數據。 ( 2 )克服網絡latency.when代理商經營,直接對東道國的地方的行動要開始,他們能夠更快地作出反應,比層次入侵檢測系統已溝通與中央協調上其他地方的網絡。
( 3 )自主execution.when部分的ID得到銷毀或分居,這是很重要的其他組成部分,以保持功能。獨立的移動代理的行為,仍然可以做有益的工作,當他們的創造平臺,是無法增加容錯的整體系統。
( 4 )平臺independence.the代理平臺,讓代理商的旅行在一個異質的環境,并插入一個獨立的操作系統層之間的主機和入侵檢測系統使用的代理商。這使得入侵檢測系統共享數據(和建立一個共同的知識庫)作為代理商,從一個組織可以訪問其他的和收集數據,有(如果允許) 。
( 5 )動態adaption.the的流動性的代理人,可以用來重新配置系統在運行時間由具有特殊代理商移動到的位置攻擊,目前需要的地方,以收集更多的數據。
( 6 ) scalability.when一個中央處理單元所取代的分布式移動代理的,計算量分為不同的機器和網絡負載減少。這增強了可伸縮性和另外支持故障性能。