A.一切网络入侵行为都是异常的
B.用户表现为可预测的、一致的系统使用模式
C.只有异常行为才有可能是入侵攻击行为
D.正常行为和异常行为可以根据一定的阀值来加以区分
第1题:
入侵检测技术可以分为异常检测与( )。
A.误用检测
B.基于统计异常检测
C.基于主机的入侵检测系统
D.基于网络的入侵检测系统
第2题:
入侵检测技术主要包括:滥用检测技术、异常检测技术、高级检测技术、入侵诱骗技术和入侵响应技术。
第3题:
4、根据入侵行为的属性,入侵检测系统可以分为()
A.异常检测和主机检测
B.异常检测和误用检测
C.异常检测和网络检测
D.主机检测和网络检测
第4题:
第5题:
入侵检测系统提供的基本服务功能包括___
A.异常检测和入侵检测
B.入侵检测和攻击告警
C.异常检测和攻击告警
D.入侵检测和攻击告警