•如果想在不同种类的A、E、D及R盒之间实现互操作,需要对GIDO实现()并使用()。 •
A. 标准化
B. 通用入侵规范语言
C. 一体化
D. c语言
查看答案
入侵检测过程分为以下步骤
A. 信息收集
B. 信息检查
C. 信息分析
D. 结果处理
入侵检测系统工作过程中的收集到的信息一般通过下列哪些技术手段进行分析
A. 模式匹配
B. 统计分析
C. 对比分析
D. 完整性分析
基于主机的入侵检测系统(HIDS)具有如下一些优点:
A. 性能价格比高
B. 审计内容全面
C. 适用于加密及交换环境。
D. 视野集中
基于网络入侵检测系统(NIDS)有如下优点
A. 检测范围广
B. 实施成本低。
C. 实时检测和应答
D. 攻击者容易转移证据