按照技术分类可将入侵检测分为()。A、基于误用和基于异常情况B、基于主机和基于域控制器C、服务器和基于域控制器D、基于浏览器和基于网络搜索 题目 按照技术分类可将入侵检测分为()。 A、基于误用和基于异常情况 B、基于主机和基于域控制器 C、服务器和基于域控制器 D、基于浏览器和基于网络 答案 解析 ...
百度试题 题目按照技术分类可将入侵检测分为()。 A. 基于标识和基于异常情况 B. 基于主机和基于域控制器 C. 服务器和基于域控制器 D. 基于浏览器和基于网络 相关知识点: 试题来源: 解析 A.基于标识和基于异常情况 反馈 收藏
百度试题 题目入侵检测技术分类,可分为 和 两类。 A.异常检测模型B.包过滤防火墙C.误用检测模型D.代理服务器相关知识点: 试题来源: 解析 AC
百度试题 结果1 题目入侵检测技术的分类?相关知识点: 试题来源: 解析 参考答案 根据目标系统的类型分类 基于主机的IDS(Host-Based IDS) 基于网络的IDS(Network-Based IDS) 根据模块的部署方式 ﻩ集中式IDS ﻩ分布式IDS
解析 答案: (1)定义:入侵检测系统是一种通过对计算机网络或信息系统中的关键点,收集信息并对其进行分析,从中发现是否有违反安全策略的行为,从而实现安全防护的技术手段。通俗来说,入侵检测系统就是用来监视和检测入侵事件的系统。(2)入侵检测技术分为两类:误用检测技术和异常检测技术。
按照技术分类可将入侵检测分为___。 按照技术分类可将入侵检测分为___。A. 基于标识和基于异常情况 B. 基于主机和基于域控制器 C. 服务器和基于域控制器 D. 基于浏览器和基于网络 A. 基于标识和基于异常情况
按照所采用的技术进行分类 按照入侵检测系统所采用的技术可以将其分为异常检测、误用检测。 异常入侵检测系统 异常入侵检测系统是将系统正常行为的信息作为标准,将监控中的活动与正常行为相比较。在异常入侵检测系统中,把所有与正常行为不同的行为都视为异常,而一次异常视为一次入侵。可以人为地建立系统正常的所有行为事...
百度试题 结果1 题目根据采用旳技术,入侵检测系统有如下分类:___。 A. 正常检测 B. 异常检测 C. 特性检测 D. 固定检测 E. 重点检测 相关知识点: 试题来源: 解析 BC
是一种混合入侵检测系统 1996年,RealSecure首先被作为一种传统的基于传感器的网络入侵检测系统来开发 1998年成为一种混合入侵检测系统 多种响应方式 RealSecure基本结构 小结 入侵检测的信息源:五种 OS的审计记录(BSM、Windows)、系统日志、应用程序日志、网络数据、带外数据 入侵检测技术的分类:两种 数据源:基于主机和...