就检测理论而言,入侵检测可分为异常检测和误用检测。 异常检测是根据使用者的行为或资源使用状况的正常程度来判断是否入侵,而不依赖于具体 行为是否出现来检测。误用检测是运用已知攻击方法,根据已定义好的入侵模式,通过判断 这些入侵模式是否出现来检测。基于检测理论入侵可分为哪几类,原理是什么?
[填空题] 根据监测数据采集()的不同,入侵检测系统可分为主机型入侵检测系统和网络型入侵检测系统两种。
[单选题]根据原始数据的来源,入侵检测系统可分为基于( )的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。A.客户机B.主机C.服务器D.路由器
[单选题]根据原始数据的来源,入侵检测系统可分为基于( )的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。A.客户机B.主机C.服务器D.路由器
[主观题]入侵检测技术可分为网络入侵检测和主机入侵监测。()
[单选题]根据原始数据的来源,入侵检测系统可分为基于的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。()A .主机B .客户机C .服务器D .路由器
[填空题] ()原理是指根据已经知道的入侵方式来检测入侵。
[问答题] 基于异常检测原理的入侵检测方法和技术有如下几种方法。
[单选题]根据原始数据的来源,入侵检测系统可分为基于(32)的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。A.客户机B.主机C.服务器D.路由器
[单选题]根据原始数据的来源,入侵检测系统可分为基于__(30)__的入侵检测系统、基于网络的入侵检测系统和基于应用的入侵检测系统。(30)A.客户机B.主机C.服务器D.路由器