根据采用的技术,入侵检测系统有以下分类()。
第1题:
以下哪种入侵检测系统是基于已知的攻击模式检测入侵()。
A.基于主机的入侵检测系统
B.基于网络的入侵检测系统
C.异常入侵检测系统
D.滥用入侵检测系统
第2题:
入侵检测技术可以分为异常榆测与
A.误用检测
B.基于网络的入侵检测系统
C.基于统计异常检测
D.基于主机的入侵检测系统
第3题:
入侵检测技术可以分为异常检测与( )。
A.误用检测
B.基于统计异常检测
C.基于主机的入侵检测系统
D.基于网络的入侵检测系统
第4题:
● 根据原始数据的来源,入侵检测系统可分为 (40) 。
(40)
A.异常入侵检测和误用入侵检测
B.基于主机的入侵检测、基于网络的入侵检测和基于应用的入侵检测
C.集中式入侵检测、等级式入侵检测和协作式入侵检测
D.离线检测系统和在线检测系统
第5题:
第6题:
传统的观点,根据入侵行为的属性,将入侵检测系统按检测方法分为()
第7题:
根据检测原理可将检测系统分为3类,以下选项不正确的是()
第8题:
根据采用的技术,入侵检测系统有以下分类()。
第9题:
以下对IDS(入侵检测系统)的异常检测技术的描述中,不正确的是()。
第10题:
根据技术原理,入侵检测系统IDS可分为以下两类基于主机的入侵检测系统和基于网络的入侵检测系统。
第11题:
特征检测
异常检测
系统检测
信息检测
第12题:
异常检测和入侵检测
入侵检测和攻击告警
异常检测和攻击告警
异常检测、入侵检测和攻击告警
第13题:
入侵检测系统若按照分析的方式分类,包括()。
A.常规检测
B.误用检测
C.异常检测
D.混合检测
第14题:
A.误用检测根据对用户正常行为的了解和掌握来识别入侵行为
B.误用检测根据掌握的关于入侵或攻击的知识来识别入侵行为
C.误用检测不需要建立入侵或攻击的行为特征库
D.误用检测需要建立用户的正常行为特征轮廓
第15题:
A.基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象
B.由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多
C.异常检测模式的核心是维护一个入侵模式库
D.异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击
第16题:
第17题:
第18题:
入侵检测技术包括()
第19题:
入侵检测系统提供的基本服务功能包括()。
第20题:
根据技术原理,IDS可分为以下两类()。
第21题:
入侵检测系统IDS分为基于特征的入侵检测和基于异常的入侵检测两种。
第22题:
基于主机的入侵检测技术
基于网络的入侵检测技术
基于异常的入侵检测技术
基于误用的入侵检测技术
第23题:
正常检测
异常检测
特征检测
固定检测
重点检测
第24题:
流量检测
行为检测
状态检测
误用检测