Npr. ukoliko se netko pokušava logirati na određeni server kao root-user, tradicionalni IDS alarmirat će svaki put kada u prometu pronađe riječ " root ", dok će Juniper IDP to uraditi samo ako " root " pronađe u login sekvenci što je i ispravan način za prepoznavanje napada.