单选题

以下对IDS(入侵检测系统)的异常检测技术的描述中,不正确的是()。

A基于异常检测的入侵检测系统在检测时,将系统检测到的行为与预定义的正常行为比较,得出是否有被攻击的迹象

B由于正常行为模型相对固定,所以异常检测模式对网络环境的适应性不强,误报的情况比较多

C异常检测模式的核心是维护一个入侵模式库

D异常检测模式则无法准确判别出攻击的手法,但它可以判别更广泛、甚至未发觉的攻击

正确答案

来源:www.examk.com

答案解析

相似试题
  • 按照检测数据的来源可将入侵检测系统(IDS)分为()。

    单选题查看答案

  • 对于入侵检测系统(IDS)来说,如果没有,仅仅检测出黑客的入侵就毫无意义()

    单选题查看答案

  • 目前IDS最常用的模式匹配属于以下哪知入侵检测方法()。

    单选题查看答案

  • IDS要有效地捕捉入侵行为,必须拥有一个强大的()。

    单选题查看答案

  • 以下不是网络型IDS优点的是()

    单选题查看答案

  • 入侵检测系统的第一步是()

    单选题查看答案

  • 入侵检测系统健康性检查内容()。

    单选题查看答案

  • LIDS是一种基于()内核的入侵检测和预防系统。

    单选题查看答案

  • 一般来说,入侵检测系统可分为主机型和()。

    单选题查看答案