以下哪个入侵检测技术能检测到未知的攻击行为?()
A: A基于误用的检测技术
B: B基于异常的检测技术
C: C基于日志分析的技术
D: D基于漏洞机理研究的技术
A: A基于误用的检测技术
B: B基于异常的检测技术
C: C基于日志分析的技术
D: D基于漏洞机理研究的技术
举一反三
- 假设所有的入侵行为都偏离正常行为是哪一种入侵检测的技术。() A: 基于主机的入侵检测技术 B: 基于网络的入侵检测技术 C: 基于异常的入侵检测技术 D: 基于误用的入侵检测技术
- 基于异常的入侵检测技术和基于误用的入侵检测技术有什么区别?
- 哪一种入侵检测的技术是建立在任何已知攻击的模式或特征都能用某种精确的方法来描述的假设上。() A: 基于主机的入侵检测技术 B: 基于网络的入侵检测技术 C: 基于异常的入侵检测技术 D: 基于误用的入侵检测技术
- 入侵检测技术可以分为异常检测与______。 A: 基于统计异常检测 B: 误用检测 C: 基于主机的检测 D: 基于网络的检测
- 入侵检测技术可以分为异常检测与()。 A: 误用检测 B: 基于统计异常检测 C: 基于主机的入侵检测系统 D: 基于网络的入侵检测系统