入侵检测系统的分类方法很多,根据()可将入侵检测系统分为异常入侵检测和误用入侵检测。
A. 体系结构
B. 数据来源
C. 检测方法
D. 传输方式
查看答案
有一类IDS系统,将所观察到的活动同认为正常的活动进行比较,并识别重要的偏差来发现入侵事件,这种机制称作( )。
A. 异常检测
B. 特征检测
C. 差距分析
D. 对比分析
入侵检测系统(intrusion detection system,IDS)是自动化入侵检测过程的()和()的组合。
A. 硬件
B. 软件
C. 协议
D. 服务
入侵检测系统的组成包括()。
A. 事件发生器
B. 事件分析器
C. 事件数据库
D. 响应单元
下列关于入侵检测系统的功能的描述,正确的是()。
A. 监控、分析用户和系统的活动是入侵检测系统能够完成入侵检测任务的前提条件
B. 发现入侵企图或异常现象是入侵检测系统的核心功能
C. 入侵检测系统在检测到攻击后,应该采取相应的措施来阻止攻击或响应攻击
D. 入侵检测系统是一种被动防御策略