A.基于異常檢測(cè)的入侵檢測(cè)系統(tǒng)在檢測(cè)時(shí),將系統(tǒng)檢測(cè)到的行為與預(yù)定義的正常行為比較,得出是否有被攻擊的跡象
B.由于正常行為模型相對(duì)固定,所以異常檢測(cè)模式對(duì)網(wǎng)絡(luò)環(huán)境的適應(yīng)性不強(qiáng),誤報(bào)的情況比較多
C.異常檢測(cè)模式的核心是維護(hù)一個(gè)入侵模式庫(kù)
D.異常檢測(cè)模式則無(wú)法準(zhǔn)確判別出攻擊的手法,但它可以判別更廣泛、甚至未發(fā)覺(jué)的攻擊
您可能感興趣的試卷
你可能感興趣的試題
A.google hacking
B.存活性掃描
C.端口掃描
D.操作系統(tǒng)指紋掃描
A.信任區(qū)
B.非信任區(qū)
C.DMZ區(qū)
D.緩沖區(qū)
A.NONE(不審核)
B.DB(記錄到數(shù)據(jù)庫(kù))
C.FILE(記錄到文件)
D.OS(記錄到系統(tǒng)日志)
A.%systemroot%/system32/logfiles/w3svc
B.%systemroot%/logs/w3svc
C.%systemroot%/logfiles/w3svc
A.BadLog
B.ErrLog
C.ErrorLog
D.WarnLog
最新試題
控制臺(tái)支持查詢的日志不包含以下哪項(xiàng)?()
關(guān)于AC時(shí)長(zhǎng)配額功能, 以下提醒方式不能做到的是()。
AF雙機(jī)切換可能的原因有()。
EDR級(jí)聯(lián)可以實(shí)現(xiàn)什么功能?()
病毒查殺發(fā)現(xiàn)惡意文件的推薦處理動(dòng)作是()。
OSM支持的認(rèn)證方式有幾種?()
以下哪項(xiàng)不是常見的用作行為監(jiān)控的工具?()
深信服設(shè)備之間單點(diǎn)登錄不成功,以下排查思路不需要的是()。
AC時(shí)長(zhǎng)配額功能時(shí),用戶同時(shí)使用3個(gè)應(yīng)用,用了4分鐘,那么時(shí)長(zhǎng)統(tǒng)計(jì)是多少?()
關(guān)于會(huì)議室二維碼認(rèn)證,下列選項(xiàng)中說(shuō)法正確的是()。