虚假警报问题是目前IDS(入侵检测系统)面临的主要问题之一,对IDS的性能和可用性有重大影响。本文深入分析了虚警的形成原因,在此基础上研究了现有的虚警处理技术,重点对虚警自动处理技术的优点和不足之处进行了分析,指出了解决IDS虚警问题的新思路。