Изучается возможность использования нейронных сетей для обнаружения сетевой разведки. В качестве тестового датасета для обучения сети использовался вектор, состоящий из параметров: размера сетевого пакета, числа сетевых пакетов в потоке, типа сетевого протокола транспортного уровня, числа сетевых пактов протокола каждого типа, числа входящих и исходящих соединений.
После обучения сети на указанном датасете проводится расчет эффективности. При низкой точности предлагается добавление новых параметров в датасет: флагов протокола транспортного уровня, скорости получения новых пакетов от каждого протокола и каждого хоста, время между отправкой пакетов.