假设所有的入侵行为都偏离正常行为是哪一种入侵检测的技术。()
A: 基于主机的入侵检测技术
B: 基于网络的入侵检测技术
C: 基于异常的入侵检测技术
D: 基于误用的入侵检测技术
A: 基于主机的入侵检测技术
B: 基于网络的入侵检测技术
C: 基于异常的入侵检测技术
D: 基于误用的入侵检测技术
举一反三
- 哪一种入侵检测的技术是建立在任何已知攻击的模式或特征都能用某种精确的方法来描述的假设上。() A: 基于主机的入侵检测技术 B: 基于网络的入侵检测技术 C: 基于异常的入侵检测技术 D: 基于误用的入侵检测技术
- 入侵检测技术可以分为异常检测与()。 A: 误用检测 B: 基于统计异常检测 C: 基于主机的入侵检测系统 D: 基于网络的入侵检测系统
- 基于异常的入侵检测技术和基于误用的入侵检测技术有什么区别?
- 入侵检测的基本方法有哪些______ A: 基于用户行为概率统计模型的入侵检测 B: 基于神经网络的入侵检测方法 C: 基于专家系统的入侵检测技术 D: 基于模型推理的入侵检测技术 E: 基于网络实时安全的入侵检测技术
- 基于误用的入侵检测技术是根据__的入侵模式来检测入侵行为