首页 > 职业鉴定考试
题目内容 (请给出正确答案)
[主观题]

简述入侵检测系统常用的检测方法有哪些?

答案
收藏

入侵检测系统常用的检测方法有特征检测、统计检测与专家系统。特征检测对已知的攻击或入侵的方式做出确定性的描述,形成相应的事件模式。当被审计的事件与已知的入侵事件模式相匹配时,即报警。统计模型常用异常检测。用专家系统对入侵进行检测,经常是针对的特征入侵行为。运用专家系统防范有特征入侵行为的有效性完全取决于专家系统知识库的完备性。

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“简述入侵检测系统常用的检测方法有哪些?”相关的问题
第1题
拒绝服务攻击是黑客常用的攻击手段之一,以下属于拒绝服务攻击防范措施的是:

A.安装防火墙,禁止访问不该访问的服务端口,过滤不正常的畸形数据包

B. 安装先进杀毒软件,抵御攻击行为

C. 安装入侵检测系统,检测拒绝服务攻击行为

D. 安装安全评估系统,先于入侵者进行模拟攻击,以便及早发现问题并解决

点击查看答案
第2题
以下方法不属于应对拒绝服务攻击策略的是()

A.优化网络和路由结构

B.保护主机系统安全

C.安装入侵检测系统

D.修改IP协议

点击查看答案
第3题
入侵检测系统(IDS)包含哪些安全功能?()

A.入侵分析功能(数据分析、事件合并等)

B.入侵响应功能(安全告警、告警方式、定制响应等)

C.数据探测功能(数据收集、协议分析、行为检测、流量监测)

D.入侵防御功能(攻击阻断等)

点击查看答案
第4题
网络安全的解决方案有()。

A.入侵检测系统部署

B.漏洞扫描系统

C.网络版杀毒产品部署

D.数字签名和数字水印

点击查看答案
第5题
以下对IDS(入侵检测系统)的异常检测技术的描述中,正确的是()

A.基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象

B.由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多

C.异常检测模式的核心是维护一个入侵模式库

D.异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击。

点击查看答案
第6题
简述异常入侵检测和误用入侵检测。

点击查看答案
第7题
入侵检测系统(IDS)可分为以下两类:基于主机的入侵检测系统和基于网络的入侵检测系统()
点击查看答案
第8题
按照数据来源,入侵检测系统可以分为三类,分别是()。

A.基于主机的入侵检测系统

B.基于网络的入侵检测系统

C.异常检测模型

D.混合型

点击查看答案
第9题
进行入侵检测的软件与硬件的组合便是入侵检测系统。()
点击查看答案
第10题
()的入侵检测系统提供早期报警,使用()的入侵检测系统来验证攻击是否取得成功。

A.基于网络

B.基于主机

C.行为检测

D.异常检测

点击查看答案
第11题
入侵检测系统提供的基本服务功能包括()。A.异常检测和入侵检测B.异常检测、入侵检测和攻击告警

入侵检测系统提供的基本服务功能包括()。

A.异常检测和入侵检测

B.异常检测、入侵检测和攻击告警

C.入侵检测和攻击告警

D.异常检测和攻击告警

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改