niusouti.com

异常入侵检测依靠的假定是()A.一切网络入侵行为都是异常的B.用户表现为可预测的、一致的系统使用模式C.只有异常行为才有可能是入侵攻击行为D.正常行为和异常行为可以根据一定的阀值来加以区分

题目
异常入侵检测依靠的假定是()

A.一切网络入侵行为都是异常的

B.用户表现为可预测的、一致的系统使用模式

C.只有异常行为才有可能是入侵攻击行为

D.正常行为和异常行为可以根据一定的阀值来加以区分


相似考题
更多“异常入侵检测依靠的假定是() ”相关问题
  • 第1题:

    入侵检测技术可以分为异常检测与( )。

    A.误用检测

    B.基于统计异常检测

    C.基于主机的入侵检测系统

    D.基于网络的入侵检测系统


    正确答案:A

  • 第2题:

    入侵检测技术主要包括:滥用检测技术、异常检测技术、高级检测技术、入侵诱骗技术和入侵响应技术。


    C

  • 第3题:

    4、根据入侵行为的属性,入侵检测系统可以分为()

    A.异常检测和主机检测

    B.异常检测和误用检测

    C.异常检测和网络检测

    D.主机检测和网络检测


    异常检测和误用检测

  • 第4题:

    入侵检测系统提供的基本服务功能包括( )。

    A.异常检测、入侵检测和包过滤
    B.入侵检测和攻击告警
    C.异常检测和攻击告警
    D.异常检测、入侵检测和攻击告警

    答案:D
    解析:
    入侵检测是通过对计算机网络或计算机系统中的若干关键点收集信息并进行分析,从中发现网络或系统中是否有违反安全策略的行为和被攻击的迹象。进行入侵检测的软件与硬件的组合就是入侵检测系统。
    入侵检测系统在发现入侵后会及时做出响应,包括切断网络连接、记录事件和报警等。
    入侵检测系统提供的基本服务功能包括异常检测、入侵检测和攻击告警。

  • 第5题:

    入侵检测系统提供的基本服务功能包括___

    A.异常检测和入侵检测

    B.入侵检测和攻击告警

    C.异常检测和攻击告警

    D.入侵检测和攻击告警


    异常检测、入侵检测和攻击告警