入侵检测系统可以分为异常检测与()。A)基于网络的入侵检测B)误用检测C)基于统计的异常检测D)基于主机的入侵检测
B(36)B)【解析】入侵检测系统可以分为异常检测与误用检测。异常入侵检测建立一个对应正常网络活动的特征原型,并检测当前活动是否与之符合。误用入侵检测指的是通过按预先定义好的入侵模式以及观察到的入侵发生情况进行模式匹配来检测。
举一反三
- 入侵检测系统可以分为异常检测与()。 A: 误用检测 B: 基于网络的入侵检测 C: 基于统计的异常检测 D: 基于主机的入侵检测
- 入侵检测技术可以分为异常检测与()。 A: 误用检测 B: 基于统计异常检测 C: 基于主机的入侵检测系统 D: 基于网络的入侵检测系统
- 入侵检测技术可以分为异常检测与______。 A: 基于统计异常检测 B: 误用检测 C: 基于主机的检测 D: 基于网络的检测
- 入侵检测系统所采用的技术可以分为( ) A: 基于主机的入侵检测和基于网络的入侵检测 B: 基于主机的入侵检测、基于网络的入侵检测和混合入侵检测 C: 特征检测与统计检测 D: 特征检测和异常检测
- 入侵检测系统根据检测的方法不同可以分为() A: 异常检测系统 B: 误用检测系统 C: 基于网络的入侵检测系统 D: 基于主机的入侵检测系统
内容
- 0
根据原始数据的来源,入侵检测系统可以分为基于主机的入侵检测系统、基于网络的入侵检测系统和()。 A: 基于异常入侵检测系统 B: 基于应用的入侵检测系统 C: 基于集中式入侵检测系统 D: 在线检测系统
- 1
以下哪种入侵检测系统是基于已知的攻击模式检测入侵的?()A.()基于主机的入侵检测系统()B.()基于网络的入侵检测系统()C.()异常入侵检测系统()D.()误用入侵检测系统
- 2
根据原始数据的来源,入侵检测系统可分为 ( ) 。 A: 异常入侵检测和误用入侵检测 B: 基于主机的入侵检测、基于网络的入侵检测和基于应用的入侵检测 C: 集中式入侵检测、等级式入侵检测和协作式入侵检测 D: 离线检测系统和在线检测系统
- 3
层次化入侵检测系统基于异常检测和误用检测将入侵检测动态地分为攻击检测和入侵检测。
- 4
根据原始数据来源分类,入侵检测系统可分为()。 A: 基于主机的入侵检测系统、基于应用的入侵检测系统和基于服务器端的入侵检测系统 B: 基于服务器端的入侵检测系统、基于应用的入侵检测系统和基于网络的入侵检测系统 C: 基于主机的入侵检测系统、基于软件的入侵检测系统和基于服务器端的入侵检测系统 D: 基于主机的入侵检测系统、基于应用的入侵检测系统和基于网络的入侵检测系统