(单选题)
从分析方式上入侵检测技术可以分为()
A基于标志检测技术、基于状态检测技术
B基于异常检测技术、基于流量检测技术
C基于误用检测技术、基于异常检测技术
D基于标志检测技术、基于误用检测技术
正确答案
答案解析
略
相似试题
(单选题)
入侵检测对事件一般通过三种技术手段进行分析:模式匹配,统计分析和()。
(单选题)
()是一种能及时发现和成功阻止网络黑客入侵,并在事后对入侵进行分析,查明系统漏洞并及时修补的安全技术
(单选题)
防火墙技术可以分为()等3大类型。
(填空题)
分布式入侵检测对信息的处理方法可以分为两种:分布式信息收集、集中式处理;分布式信息收集、()。
(单选题)
()是在对网络数据流进行重组的基础上,理解应用协议,利用协议的高度有序性检测,再利用模式匹配和统计分析来判明攻击。
(填空题)
在入侵检测分析模型中,状态转换方法属于()检测。
(填空题)
基于检测理论的入侵检测可分为误用检测和()。
(单选题)
一般来说,入侵检测系统可分为主机型和()。
(单选题)
按照检测数据的来源可将入侵检测系统(IDS)分为()。