Предложена обобщенная модель параметров, которая ориентирована на построение систем выявления атак, основанных на идентификации аномального состояния в информационной системе. Модель основывается на трех множествах – возможных атак, возможных параметров и наборов лингвистических связок. Для построения соответствующих систем обнаружения формируются множества пар – “атакапараметры” и “атака набор лингвистических связок”, на основании которых строятся лингвистические переменные, эталоны параметрови логические правила, ориентированные на обнаружение вторжений в информационную систему.