多项选择题

A.最好使用最新的主机版本和特征库版本
B.测试前先要了解用户的流量状况,根据流量评估选用的设备型号是否合适
C.试用中发现攻击日志过少,使用效果不明显,将所有规则全部改成block+notify增加日志数量
D.试用中用户反馈网络有异常,可采用二层回退或者绕开IPS的方式判断是否是IPS导致