A.基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象
B.由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多
C.异常检测模式的核心是维护一个入侵模式库
D.异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击
第1题:
入侵检测技术可以分为异常榆测与
A.误用检测
B.基于网络的入侵检测系统
C.基于统计异常检测
D.基于主机的入侵检测系统
第2题:
入侵检测技术可以分为异常检测与( )。
A.误用检测
B.基于统计异常检测
C.基于主机的入侵检测系统
D.基于网络的入侵检测系统
第3题:
IDS是一种电子政府的安全技术,IDS是()
第4题:
下面关于入侵检测(IDS)系统的说法,错误的是()。
第5题:
入侵检测系统(IDS)由硬件和软件组成,用来检测系统或网络,以发现可能的入侵或攻击的系统。
第6题:
根据检测原理可将检测系统分为3类,以下选项不正确的是()
第7题:
依照攻击方式的不同,以下哪项不属于IDS的工作方式()
第8题:
根据技术原理,IDS可分为以下两类()。
第9题:
以下对IDS(入侵检测系统)的异常检测技术的描述中,不正确的是()。
第10题:
根据技术原理,入侵检测系统IDS可分为以下两类基于主机的入侵检测系统和基于网络的入侵检测系统。
第11题:
对
错
第12题:
防火墙
入侵检测系统
CA认证
访问控制
第13题:
A.误用检测根据对用户正常行为的了解和掌握来识别入侵行为
B.误用检测根据掌握的关于入侵或攻击的知识来识别入侵行为
C.误用检测不需要建立入侵或攻击的行为特征库
D.误用检测需要建立用户的正常行为特征轮廓
第14题:
入侵检测系统IDS可以取代防火墙,实现对入侵及网络攻击的防范。()
第15题:
关于入侵检测系统(IDS),下面说法不正确的是()。
第16题:
入侵检测系统(IDS)可分为以下两类:基于主机的入侵检测系统和基于网络的入侵检测系统。
第17题:
根据不同的分类标准,入侵检测系统可分为不同的类别。按照信息源划分入侵检测系统是目前最通用的划分方法,入侵检测系统主要分为两类,即基于()的IDS和基于主机的IDS。
第18题:
根据采用的技术,入侵检测系统有以下分类()。
第19题:
入侵检测系统(IDS)从技术上主要分为网络入侵检测和主机入侵检测。
第20题:
入侵防御系统(IPS)是继入侵检测系统(IDS)后发展期出来的一项新的安全技术,它与IDS有着许多不同点,请指出下列哪一项描述不符合IPS的特点?()
第21题:
入侵检测系统IDS分为基于特征的入侵检测和基于异常的入侵检测两种。
第22题:
基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象
由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多
异常检测模式的核心是维护一个入侵模式库
异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击
第23题:
对
错
第24题:
主机型入侵检测系统
虚拟IP进攻
网络型入侵检测系统
混合型入侵检测系统