入侵防御设备基于特征库APP检测,防护效果需要丰富的特征库支持。
举一反三
- 误用入侵检测依赖于___特征库,它的检测原理是以当前行为来匹配特征库, 一旦匹配成功,就判定为非法入侵。
- NFR入侵检测系统是一种基于()的网络入侵检测系统。 A: 特征库 B: 网络行为 C: 传感器组件 D: 日志查询
- 在入侵检测系统中,采用各种入侵行为的特征建立起特征库,检测到的主体活动与所构建的特征库进行匹配,从而去判断是否入侵,这种方式叫做 A: 异常检测入侵 B: 统计检测 C: 误用入侵检测 D: 动态分析方法
- 一个基于特征的入侵检测系统根据对一个攻击做出反应() A: 正确配置的域名系统; B: 正确配置的规则; C: 特征库; D: 日志系统
- 入侵检测系统所采用的技术可以分为( ) A: 基于主机的入侵检测和基于网络的入侵检测 B: 基于主机的入侵检测、基于网络的入侵检测和混合入侵检测 C: 特征检测与统计检测 D: 特征检测和异常检测