基于网络的入侵检测系统采用的识别技术主要有:事件的相关性、统计意义上的非正常现象检测、频率或阈值,以及A.模式匹配B.系统事件C.安全性事件D.应用程序事件

题目

基于网络的入侵检测系统采用的识别技术主要有:事件的相关性、统计意义上的非正常现象检测、频率或阈值,以及

A.模式匹配

B.系统事件

C.安全性事件

D.应用程序事件


相似考题
更多“基于网络的入侵检测系统采用的识别技术主要有:事件的相关性、统计意义上的非正常现象检测、频率或 ”相关问题
  • 第1题:

    入侵检测系统可以分为异常检测与( )。

    A)基于网络的入侵检测

    B)误用检测

    C)基于统计的异常检测

    D)基于主机的入侵检测


    正确答案:B
    (36)B) 【解析】入侵检测系统可以分为异常检测与误用检测。异常入侵检测建立一个对应正常网络活动的特征原型,并检测当前活动是否与之符合。误用入侵检测指的是通过按预先定义好的入侵模式以及观察到的入侵发生情况进行模式匹配来检测。

  • 第2题:

    入侵检测技术可以分为异常榆测与

    A.误用检测

    B.基于网络的入侵检测系统

    C.基于统计异常检测

    D.基于主机的入侵检测系统


    正确答案:A

  • 第3题:

    入侵检测的基本方法有哪些?( )

    A.基于用户行为概率统计模型的入侵检测
    B.基于神经网络的入侵检测方法
    C.基于专家系统的入侵检测技术
    D.基于模型推理的入侵检测技术
    E.基于网络实时安全的入侵检测技术

    答案:A,B,C,D
    解析:
    入侵检测的基本方法有基于用户行为的概率统计模型的入侵检测,基于神经网络的入侵检测,基于专家系统的入侵检测,基于模型推理的入侵检测技术。

  • 第4题:

    以下哪一种是入侵检测系统所通常采用的:()

    A.基于网络的入侵检测系统

    B.基于IP的入侵检测系统

    C.基于服务的入侵检测系统

    D.基于域名的入侵检测系统


    正确答案:A

  • 第5题:

    入侵检测技术可以分为异常检测与( )。

    A.误用检测

    B.基于统计异常检测

    C.基于主机的入侵检测系统

    D.基于网络的入侵检测系统


    正确答案:A