单项选择题
以下对IDS(入侵检测系统)的异常检测技术的描述中,不正确的是()。
A.基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象
B.由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多
C.异常检测模式的核心是维护一个入侵模式库
D.异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击
点击查看答案&解析
相关考题
-
单项选择题
防火墙不能检测和阻塞的常见踩点行为是()。
A.google hacking
B.存活性扫描
C.端口扫描
D.操作系统指纹扫描 -
单项选择题
下列哪个不是防火墙的常见区域()。
A.信任区
B.非信任区
C.DMZ区
D.缓冲区 -
单项选择题
Oracle不设置必要的日志审核,就无法追踪回溯安全事件,修改数据库初始化文件init_实例名.ora设置AUDIT_TRAIL选项便于记录供日后检查,以下哪个AUDIT_TRAIL的取值是不存在的?()
A.NONE(不审核)
B.DB(记录到数据库)
C.FILE(记录到文件)
D.OS(记录到系统日志)
