일 실시예에 따른 침입을 탐지하는 시스템은 P2P 봇넷 탐지를 위한 적응가변형 침입 탐지 방법을 제안한다. 침입을 탐지하는 시스템은 빅데이터 분석 클러스터에서 병렬적으로 동작되는 환경에서, pcap 트래픽을 실시간으로 수집하는 수집부; 상기 수집된 pcap 트래픽을 파싱하여 탐지에 필요한 특징들을 추출하는 파싱부; 상기 추출된 특징들을 이용하여 일반 네트워크 트래픽과 P2P 트래픽을 분리하는 P2P 호스트 탐지부; 및 상기 분리된 P2P 트래픽에서 P2P 봇넷을 탐지하고, 상기 탐지된 P2P 봇넷을 차단하는 봇넷 탐지부를 포함할 수 있다.