入侵检测就是对计算机网络和计算机系统的关键节点的信息进行收集分析,检测其中是否有违反安全策略的事件发生或攻击迹象,并通知系统安全管理员。
查看答案
入侵检测技术(Intrusion-detection system,缩写为 IDS)是一种主动保护自己免受攻击的网络安全技术。
A. 对
B. 错
失控误判是指把一个合法操作判断为异常行为。
A. 对
B. 错
负误判是指把一个攻击动作判断为非攻击行为,并允许其通过检测。
A. 对
B. 错
失控误判是指攻击者修改了IDS系统的操作,使它总是出现负误判的情况。其特点是不易觉察,长此以往,对这些“合法”操作IDS将不会报警。
A. 对
B. 错