根据入侵检测系统所采用的检测模型,将入侵检测分为()和()两类
A. 集中式
B. 误用检测
C. 分布式
D. 异常检测
入侵防御系统(intrusion prevention system,IPS)是一种基于()和()的产品,它以在线方式部署与网络关键路径,通过对数据报文的深度检测,实时发现威胁并主动进行处理。
A. 网络层
B. 应用层
C. 被动防御
D. 主动防御
在安全体系中,入侵检测系统是唯一一个通过()和()判断是否有效的系统。
A. 信号
B. 数据
C. 命令
D. 行为模式
下列对于入侵检测系统的解释,错误的是()。
A. 入侵检测系统有效地降低黑客进入网络系统的门槛
B. 入侵检测系统是指监视(或者在可能的情况下阻止)入侵或者试图控制你的系统或者网络资源的行为的系统
C. 入侵检测系统在发现入侵后,无法及时做出响应,包括切断网络连接、记录事件和报警等
D. 入侵检测系统能够通过向管理员收发入侵或者入侵企图,来加强当前的存取控制系统