A.占用主機資源 B.對網(wǎng)絡(luò)流量不敏感 C.依賴于主機的固有的日志和監(jiān)控能力 D.實時監(jiān)測和響應(yīng)
A.發(fā)現(xiàn)一些未知的入侵行為B.誤報率低,準確率高C.對系統(tǒng)依賴性較強D.對一些具體的行為進行判斷和推理
A.基于主機和基于網(wǎng)絡(luò)B.基于異常和基于誤用C.集中式和分布式D.離線檢測和在線檢測