Предложена функциональная модель исследования качества алгоритмов обнаружения сетевых аномалий, использующая в качестве базовой метрики качества меру Ван Ризбергена. Разработан программный комплекс, автоматизирующий предложенную модель. Проведена экспериментальная оценка качества двух алгоритмов — Бродского—Дарховского и алгоритма обнаружения сетевых аномалий на основе дискретного вейвлет-преобразования. Проведенный анализ показал, что лучшим качеством классификации обладает алгоритм Бродского—Дарховского. Ключевые слова: точность, полнота, ошибка первого рода, ошибка второго рода, алгоритм Бродского—Дарховского, дискретное вейвлет-преобразование, атака.