参考答案和解析
正确答案:BCD
更多“入侵检测系统若按照分析的方式分类,包括()。A.常规检测B.误用检测C.异常检测D.混合检测 ”相关问题
  • 第1题:

    根据原始数据的来源,入侵检测系统可分为( )。

    A.异常入侵检测和误用入侵检测
    B.基于主机的入侵检测、基于网络的入侵检测和基于应用的入侵检测
    C.集中式入侵检测、等级式入侵检测和协作式入侵检测
    D.离线检测系统和在线检测系统

    答案:B
    解析:
    本题考查入侵检测系统的基本知识。入侵检测系统(Intrusion Detection System,IDS)使用入侵检测技术对网络与其上的系统进行监视,并根据监视结果进行不同的安全动作,最大限度地降低可能的入侵危害。·根据原始数据的来源,入侵检测系统可分为基于主机的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。·根据检测原理,可分为异常入侵检测和误用入侵检测。·根据体系结构,入侵检测系统可分为集中式、等级式和协作式3种。·根据工作方式,可分为离线检测系统和在线检测系统。

  • 第2题:

    4、根据入侵行为的属性,入侵检测系统可以分为()

    A.异常检测和主机检测

    B.异常检测和误用检测

    C.异常检测和网络检测

    D.主机检测和网络检测


    异常检测和误用检测

  • 第3题:

    入侵检测系统的检测分析技术主要有两大类,它们是()。

    A.特征检测和模型检测

    B.异常检测和误用检测

    C.异常检测和概率检测

    D.主机检测和网络检测


    异常检测和误用检测

  • 第4题:

    根据原始数据的来源,入侵检测系统可分为 ( ) 。

    A.异常入侵检测和误用入侵检测
    B.基于主机的入侵检测、基于网络的入侵检测和基于应用的入侵检测
    C.集中式入侵检测、等级式入侵检测和协作式入侵检测
    D.离线检测系统和在线检测系统

    答案:B
    解析:
    本题考查入侵检测系统的基本知识。入侵检测系统(Intrusion Detection System, IDS)使用入侵检测技术对网络与其上的系统进行监视,并根据监视结果进行不同的安全动作,最大限度地降低可能的入侵危害。·根据原始数据的来源,入侵检测系统可分为基于主机的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。·根据检测原理,可分为异常入侵检测和误用入侵检测。·根据体系结构,入侵检测系统可分为集中式、等级式和协作式3种。·根据工作方式,可分为离线检测系统和在线检测系统。

  • 第5题:

    从分析检测技术分类,入侵检测系统可以分为哪几种类型?

    A.漏报检测

    B.正常检测

    C.异常检测

    D.误用检测


    异常检测;误用检测