單項(xiàng)選擇題()的誤警率很高,但對(duì)于未知的入侵行為的檢測(cè)非常有效。
A.濫用檢測(cè)
B.異常檢測(cè)
C.主機(jī)檢測(cè)
D.網(wǎng)絡(luò)檢測(cè)
您可能感興趣的試卷
你可能感興趣的試題
1.單項(xiàng)選擇題異常檢測(cè)依靠的一個(gè)假定是()。
A.所有的入侵行為都是異常的
B.用戶表現(xiàn)為可預(yù)測(cè)的、一致的系統(tǒng)使用模式
C.只有異常行為才有可能是入侵攻擊行為
D.正常行為和異常行為可以根據(jù)一定的閾值來加以區(qū)分
2.單項(xiàng)選擇題異常入侵檢測(cè)以()作為比較的參考基準(zhǔn)。
A.異常的行為特征輪廓
B.正常的行為特征輪廓
C.日志記錄
D.審計(jì)記錄

最新試題
通過在主機(jī)/服務(wù)器上安裝軟件代理程序,防止網(wǎng)絡(luò)攻擊入侵操作系統(tǒng)以及應(yīng)用程序,這是()。
題型:?jiǎn)雾?xiàng)選擇題
Cisco設(shè)備配置日志服務(wù)時(shí),下列命令是指定日志消息的級(jí)別的是()。
題型:?jiǎn)雾?xiàng)選擇題
關(guān)于路由器NAT功能,不是NAT的優(yōu)點(diǎn)的是()。
題型:?jiǎn)雾?xiàng)選擇題
測(cè)試訪問端口(Test Access Port,TAP)是一個(gè)位于內(nèi)聯(lián)模式的包捕獲設(shè)備,因?yàn)橛^察到的行是分裂的。()
題型:判斷題
在Windows中開啟()功能,過一段時(shí)間做個(gè)備份,在系統(tǒng)異常時(shí)(關(guān)鍵是要能啟動(dòng)),就能恢復(fù)到指定已備份的點(diǎn),從而避免重裝系統(tǒng)。
題型:?jiǎn)雾?xiàng)選擇題