بصورت کلی ۳ روش برای شناسایی و تشخیص نفوذ به شبکه وجود دارد که به شرح زیر هستند :
۱٫شناسایی امضاء یا ( Signature)
۲٫تشخیص رفتار غیر عادی ( Anomaly )
۳٫تشخیص پرتکل غیرعادی ( Anomaly Protocol)